buuctf-pwn wdb_2018_3rd_soEasy(ret2shellcode)题解(学习过程持续更新)

本人也是在自学过程,主要目的也是记录学习过程,有些地方做的不太好,都是按照自己理解进行讲解的(不专业),欢迎大家指出问题

此处我将文件命名为pwn

checksec pwn 查看一下保护机制

可以看到这是一个32-bit的文件,什么保护也没开

将文件拖入ida,按F5将汇编代码转换成c语言代码,得到

可以看到printf会打印出buf的起始地址,所以我们将shellcode写在buf上,然后覆盖返回地址为buf起始地址,执行shellcode

返回虚拟机

nano exp.py 开始写攻击脚本

首先接收buf的起始地址,也就是我们要写入shellcode的地址

payload:shellcode写在payload的开头,然后填充剩余的垃圾数据至return address,覆盖返回地址为shellcode的地址,执行shellcode,获得shell

保存退出

python3 exp.py

cat flag

此题完

相关推荐
mykj15519 小时前
英语单词APP解锁学习新方式,智能高效背单词
学习·英语单词app
知识分享小能手10 小时前
深度学习学习教程,从入门到精通,深度学习中的正则化 — 完整知识点与代码示例(7)
人工智能·深度学习·学习
~kiss~11 小时前
Agent 的 未来吗?String: An Agentic OS Where Every App Is a Markdown File
学习
腾视科技-AI11 小时前
腾视科技AIBOX双版本重磅发布!本地安全与全球适配,解锁视频智能新可能
大数据·人工智能·科技·安全·大模型·腾视科技·ai算力盒
迪康coolmu11 小时前
企业文档安全防护体系拆解:从备份、防勒索到全链路水印管控
安全
HugoStudio_SWAN11 小时前
洛谷 B4450 / B3867 / B3923 智慧购物、储蓄与做题——从程序到生活
c++·学习·程序人生·算法·生活
UIU11413 小时前
scanf与cout的误区:探究其内部的机制
c++·学习·c#·scanf
技术不好的崎鸣同学15 小时前
第一章:PEB结构解析与内存定位
windows·安全·系统安全
古养摩登原始人16 小时前
脑机接口合规最新发展:从政策到实践,构建安全可控的技术生态
人工智能·安全