buuctf-pwn [NewStarCTF 2023 公开赛道]orw&rop(shellcode+orw)题解(学习过程持续更新)

本人也是在自学过程,主要目的也是记录学习过程,有些地方做的不太好,都是按照自己理解进行讲解的(不专业),欢迎大家指出问题

此处我将文件命名为pwn,libc.so.6

checksec pwn 查看一下保护机制

可以看到这是一个64-bit的文件,Canary,NX保护开启

将文件拖入ida64,按F5将汇编代码转换成c语言代码,得到

mmap分配了一块地址为0x66660000,大小为4096的内存地址,且可读可写可执行

存在printf(&v7)格式化字符串漏洞,可以用它来泄露canary和libc的地址

存在read(0,&v7,256)栈溢出漏洞,可以用它来构造rop链,调用read函数,然后将orw的shellcode写到可读可写可执行的那块地址里,最后返回那块地址执行shellcode

返回虚拟机

完整exp

相关推荐
小程序设计1 小时前
基于零信任架构的企业网络动态访问控制系统的设计与实现
网络·安全
QYR-分析1 小时前
高端精密制造升级,精密电火花小孔机行业全景市场报告
安全
QXWZ_IA1 小时前
道路巡检高危作业的自动化替代方案
人工智能·科技·安全
艾莉丝努力练剑1 小时前
【AI大模型接入SDK】SQLite基础概念与C的API开发
网络·c++·人工智能·学习·架构
开开心心就好1 小时前
C盘空间不够用?一键扫描清理系统垃圾
前端·javascript·安全·支持向量机·语音识别·etcd·模拟退火算法
東隅已逝,桑榆非晚2 小时前
List(类函数学习)
c++·笔记·学习
傲世仙尊2 小时前
从test.c到test.exe-编译和链接的全过程
c语言
QXWZ_IA2 小时前
新建公路验收的路面质量检测方法
人工智能·科技·安全
aramae10 小时前
模拟实现strcmp()(C语言)
c语言·开发语言·后端