JavaShuo
栏目
标签
攻防世界PWN之format2题解
时间 2021-07-12
标签
PWN
CTF
二进制漏洞
****
缓冲区溢出
栏目
系统网络
繁體版
原文
原文链接
format2(整数地址空间溢出) 本题需要细心 首先,检测一下程序保护机制 虽然说开启了CANARY,但是关键的几个函数没有开启这个机制,这道题因为libc库静态链接到文件里,所以才造成这种干扰。 我们用IDA分析一下 后门函数 溢出点在这,memcpy传入的是v4的地址,而v4是int,最多也就8字节,因此这里可以溢出 程序的流程是将我们输入的字符串进行BASE64解密后,再调用auth函数验
>>阅读原文<<
相关文章
1.
攻防世界PWN之250题解
2.
攻防世界PWN之shell题解
3.
攻防世界PWN之Babyfengshui题解
4.
攻防世界PWN之Nobug题解
5.
攻防世界PWN之greeting-150题解
6.
攻防世界PWN之Supermarket题解
7.
攻防世界PWN之echo_back题解
8.
攻防世界PWN之easy_fmt题解
9.
攻防世界PWN之RCalc题解
10.
攻防世界PWN之house_of_grey题解
更多相关文章...
•
Markdown 标题
-
Markdown 教程
•
jQuery Mobile 主题
-
jQuery Mobile 教程
•
PHP Ajax 跨域问题最佳解决方案
•
IntelliJ IDEA中SpringBoot properties文件不能自动提示问题解决
相关标签/搜索
攻防世界
pwn
世界之最
攻防
世界
网络攻防
解题
题解
世界第一
系统网络
SQLite教程
NoSQL教程
MySQL教程
0
分享到微博
分享到微信
分享到QQ
每日一句
每一个你不满意的现在,都有一个你没有努力的曾经。
最新文章
1.
springboot在一个项目中启动多个核心启动类
2.
Spring Boot日志-3 ------>SLF4J与别的框架整合
3.
SpringMVC-Maven(一)
4.
idea全局设置
5.
将word选择题转换成Excel
6.
myeclipse工程中library 和 web-inf下lib的区别
7.
Java入门——第一个Hello Word
8.
在chrome安装vue devtools(以及安装过程中出现的错误)
9.
Jacob线上部署及多项目部署问题处理
10.
1.初识nginx
本站公众号
欢迎关注本站公众号,获取更多信息
相关文章
1.
攻防世界PWN之250题解
2.
攻防世界PWN之shell题解
3.
攻防世界PWN之Babyfengshui题解
4.
攻防世界PWN之Nobug题解
5.
攻防世界PWN之greeting-150题解
6.
攻防世界PWN之Supermarket题解
7.
攻防世界PWN之echo_back题解
8.
攻防世界PWN之easy_fmt题解
9.
攻防世界PWN之RCalc题解
10.
攻防世界PWN之house_of_grey题解
>>更多相关文章<<