buuctf-pwn [NewStarCTF 2023 公开赛道]orw&rop(shellcode+orw)题解(学习过程持续更新)

本人也是在自学过程,主要目的也是记录学习过程,有些地方做的不太好,都是按照自己理解进行讲解的(不专业),欢迎大家指出问题

此处我将文件命名为pwn,libc.so.6

checksec pwn 查看一下保护机制

可以看到这是一个64-bit的文件,Canary,NX保护开启

将文件拖入ida64,按F5将汇编代码转换成c语言代码,得到

mmap分配了一块地址为0x66660000,大小为4096的内存地址,且可读可写可执行

存在printf(&v7)格式化字符串漏洞,可以用它来泄露canary和libc的地址

存在read(0,&v7,256)栈溢出漏洞,可以用它来构造rop链,调用read函数,然后将orw的shellcode写到可读可写可执行的那块地址里,最后返回那块地址执行shellcode

返回虚拟机

完整exp

相关推荐
科技象限4 小时前
数据防泄密系统怎么选?看它怎么把几道防线叠成网
运维·安全·网络安全·安企神
luiyarch4 小时前
汽车电子ISO 21448 SOTIF系列(第26期):未知危险场景的确认方法(下)——AI驱动的场景发现
网络·人工智能·安全·车载系统·汽车
砚凝霜4 小时前
【软考信息安全】第十六章 网络安全风险评估项目流程与应用
网络·安全·web安全
Bruce_Liuxiaowei4 小时前
内网“影子资产“:串口服务器安全盲区剖析
服务器·网络·安全·iot
星恒随风4 小时前
Linux基础IO万字详解:从文件描述符fd到重定向、FILE缓冲机制及MiniShell升级
linux·运维·笔记·学习·状态模式
殷色玫瑰4 小时前
C++ STL:map 与 set 详解——从底层红黑树到实际应用
c语言·数据结构·c++·算法·visualstudio·rpc
Quanqiucard4 小时前
矿山安全管控升级,布控球机物联网卡成视频稳定回传关键
物联网·安全
小雪崩4 小时前
嵌入式学习 day65:Linux驱动进阶——pinctrl 子系统和 platform 驱动框架
linux·学习·驱动
shixiexunnie4 小时前
Raw NAND 驱动库学习
驱动开发·学习
看浪的路人4 小时前
第8讲:供应链安全与依赖管理
安全