JavaShuo
栏目
标签
jarvisoj level4 wp ROP及DynELF模块
时间 2021-01-20
标签
pwn
rop
繁體版
原文
原文链接
拿到题目 开启了NX。 放IDA里: 栈溢出。 程序本身没有调用system函数 无法ret2plt。 且题目本身没有给出目标的动态库的版本。题目本身有write函数,可以泄露内存,则可以利用pwntools的DynELF模块,找到system函数。 本身程序段没有/bin/sh的字符串,则需要使用read函数将字符串读入,read函数有三个参数,这就需要pop pop pop ret这个gadg
>>阅读原文<<
相关文章
1.
[WUSTCTF2020]level4 wp
2.
level4-DynELF之write函数泄露libc
3.
ROP实例分析(二)---------------------------DynELF使用
4.
(Jarvis Oj)(Pwn) level4
5.
jarvisoj——Guess
6.
jarvisoj pwn XMAN系列
7.
CSS LEVEL4
8.
jarvisoj——Test Your Memory
9.
jarvisoj——[XMAN]level3
10.
171219 JarvisOJ(DebugMe)(1)
更多相关文章...
•
Lua 模块与包
-
Lua 教程
•
DTD - XML 构建模块
-
DTD 教程
•
委托模式
•
Flink 数据传输及反压详解
相关标签/搜索
level4
rop
模块
模块化模式
sp&wp
模块化
DAO模块
知识模块
email模块
MyBatis教程
NoSQL教程
Thymeleaf 教程
设计模式
委托模式
0
分享到微博
分享到微信
分享到QQ
每日一句
每一个你不满意的现在,都有一个你没有努力的曾经。
最新文章
1.
说说Python中的垃圾回收机制?
2.
蚂蚁金服面试分享,阿里的offer真的不难,3位朋友全部offer
3.
Spring Boot (三十一)——自定义欢迎页及favicon
4.
Spring Boot核心架构
5.
IDEA创建maven web工程
6.
在IDEA中利用maven创建java项目和web项目
7.
myeclipse新导入项目基本配置
8.
zkdash的安装和配置
9.
什么情况下会导致Python内存溢出?要如何处理?
10.
CentoOS7下vim输入中文
本站公众号
欢迎关注本站公众号,获取更多信息
相关文章
1.
[WUSTCTF2020]level4 wp
2.
level4-DynELF之write函数泄露libc
3.
ROP实例分析(二)---------------------------DynELF使用
4.
(Jarvis Oj)(Pwn) level4
5.
jarvisoj——Guess
6.
jarvisoj pwn XMAN系列
7.
CSS LEVEL4
8.
jarvisoj——Test Your Memory
9.
jarvisoj——[XMAN]level3
10.
171219 JarvisOJ(DebugMe)(1)
>>更多相关文章<<