JavaShuo
栏目
标签
攻防世界 - pwn - when_did_you_born
时间 2021-01-11
原文
原文链接
A、程序分析 1、gets( 0 , rbp-20h ) -> rbp-20h 为缓冲区起始地址 2、[rbp-18h] == 786h -> 执行cat flag B、利用分析 1、构造payload通过gets()覆盖rbp-18h的内容 payload: 20h-19h(填充数据) + 18h-15h(0x0000786,判断条件) --> 8byte填充数
>>阅读原文<<
相关文章
1.
攻防世界 Pwn 新手
2.
攻防世界-wp-PWN-新手区-4-when_did_you_born
3.
攻防世界pwn新手练习区-when_did_you_born
4.
攻防世界--when_did_you_born5
5.
攻防世界 - pwn - guess_num
6.
攻防世界 - pwn - int_overflow
7.
攻防世界 - pwn - cgpwn2
8.
xctf攻防世界pwn level0
9.
攻防世界 - pwn - hello_pwn
10.
攻防世界 pwn-200
更多相关文章...
•
使用TCP协议检测防火墙
-
TCP/IP教程
•
防止使用TCP协议扫描端口
-
TCP/IP教程
•
Docker容器实战(七) - 容器眼光下的文件系统
•
互联网组织的未来:剖析GitHub员工的任性之源
相关标签/搜索
攻防世界
pwn
攻防
世界
网络攻防
世界第一
世界地图
个人世界
新世界
SQLite教程
Redis教程
NoSQL教程
0
分享到微博
分享到微信
分享到QQ
每日一句
每一个你不满意的现在,都有一个你没有努力的曾经。
最新文章
1.
resiprocate 之repro使用
2.
Ubuntu配置Github并且新建仓库push代码,从已有仓库clone代码,并且push
3.
设计模式9——模板方法模式
4.
avue crud form组件的快速配置使用方法详细讲解
5.
python基础B
6.
从零开始···将工程上传到github
7.
Eclipse插件篇
8.
Oracle网络服务 独立监听的配置
9.
php7 fmp模式
10.
第5章 Linux文件及目录管理命令基础
本站公众号
欢迎关注本站公众号,获取更多信息
相关文章
1.
攻防世界 Pwn 新手
2.
攻防世界-wp-PWN-新手区-4-when_did_you_born
3.
攻防世界pwn新手练习区-when_did_you_born
4.
攻防世界--when_did_you_born5
5.
攻防世界 - pwn - guess_num
6.
攻防世界 - pwn - int_overflow
7.
攻防世界 - pwn - cgpwn2
8.
xctf攻防世界pwn level0
9.
攻防世界 - pwn - hello_pwn
10.
攻防世界 pwn-200
>>更多相关文章<<