JavaShuo
栏目
标签
jarvisoj level4 wp ROP及DynELF模块
时间 2021-01-20
标签
pwn
rop
繁體版
原文
原文链接
拿到题目 开启了NX。 放IDA里: 栈溢出。 程序本身没有调用system函数 无法ret2plt。 且题目本身没有给出目标的动态库的版本。题目本身有write函数,可以泄露内存,则可以利用pwntools的DynELF模块,找到system函数。 本身程序段没有/bin/sh的字符串,则需要使用read函数将字符串读入,read函数有三个参数,这就需要pop pop pop ret这个gadg
>>阅读原文<<
相关文章
1.
[WUSTCTF2020]level4 wp
2.
level4-DynELF之write函数泄露libc
3.
ROP实例分析(二)---------------------------DynELF使用
4.
(Jarvis Oj)(Pwn) level4
5.
jarvisoj——Guess
6.
jarvisoj pwn XMAN系列
7.
CSS LEVEL4
8.
jarvisoj——Test Your Memory
9.
jarvisoj——[XMAN]level3
10.
171219 JarvisOJ(DebugMe)(1)
更多相关文章...
•
Lua 模块与包
-
Lua 教程
•
DTD - XML 构建模块
-
DTD 教程
•
委托模式
•
Flink 数据传输及反压详解
相关标签/搜索
level4
rop
模块
模块化模式
sp&wp
模块化
DAO模块
知识模块
email模块
MyBatis教程
NoSQL教程
Thymeleaf 教程
设计模式
委托模式
0
分享到微博
分享到微信
分享到QQ
每日一句
每一个你不满意的现在,都有一个你没有努力的曾经。
最新文章
1.
【Java8新特性_尚硅谷】P1_P5
2.
SpringSecurity 基础应用
3.
SlowFast Networks for Video Recognition
4.
074-enable-right-click
5.
WindowFocusListener窗体焦点监听器
6.
DNS部署(二)DNS的解析(正向、反向、双向、邮件解析及域名转换)
7.
Java基础(十九)集合(1)集合中主要接口和实现类
8.
浏览器工作原理学习笔记
9.
chrome浏览器构架学习笔记
10.
eclipse引用sun.misc开头的类
本站公众号
欢迎关注本站公众号,获取更多信息
相关文章
1.
[WUSTCTF2020]level4 wp
2.
level4-DynELF之write函数泄露libc
3.
ROP实例分析(二)---------------------------DynELF使用
4.
(Jarvis Oj)(Pwn) level4
5.
jarvisoj——Guess
6.
jarvisoj pwn XMAN系列
7.
CSS LEVEL4
8.
jarvisoj——Test Your Memory
9.
jarvisoj——[XMAN]level3
10.
171219 JarvisOJ(DebugMe)(1)
>>更多相关文章<<