JavaShuo
栏目
标签
【BUUCTF - PWN】ciscn_2019_s_3
时间 2020-08-05
标签
BUUCTF - PWN
ciscn
繁體版
原文
原文链接
checksec一下,栈溢出 IDA打开看看,main函数内只有一个call vuln 注意到vuln函数末尾并无使用leave指令,即直接把以前push的rbp看成return address 咱们要ROP的话offset只须要0x10 程序里还给了一些gadget,注意到当rax=0x3b时syscall为execve,只须要让rdi="/bin/sh"、rsi=0、rdx=0便可get sh
>>阅读原文<<
相关文章
1.
BUUCTF pwn ciscn_2019_s_3(SROP)
2.
buuctf ciscn_2019_s_3
3.
【pwn】ciscn_2019_s_3
4.
BUUCTF pwn
5.
[BUUCTF]PWN——bjdctf_2020_router
6.
CTF-BUUCTF-Pwn-test_your_nc
7.
BUUCTF--PWN pwn1_sctf_2016 1
8.
[BUUCTF]PWN——[HarekazeCTF2019]baby_rop2
9.
buuctf ciscn_2019_s_4 pwn wp
10.
buuctf pwn组Rip
更多相关文章...
相关标签/搜索
pwn
BUUCTF
0
分享到微博
分享到微信
分享到QQ
每日一句
每一个你不满意的现在,都有一个你没有努力的曾经。
最新文章
1.
Appium入门
2.
Spring WebFlux 源码分析(2)-Netty 服务器启动服务流程 --TBD
3.
wxpython入门第六步(高级组件)
4.
CentOS7.5安装SVN和可视化管理工具iF.SVNAdmin
5.
jedis 3.0.1中JedisPoolConfig对象缺少setMaxIdle、setMaxWaitMillis等方法,问题记录
6.
一步一图一代码,一定要让你真正彻底明白红黑树
7.
2018-04-12—(重点)源码角度分析Handler运行原理
8.
Spring AOP源码详细解析
9.
Spring Cloud(1)
10.
python简单爬去油价信息发送到公众号
本站公众号
欢迎关注本站公众号,获取更多信息
相关文章
1.
BUUCTF pwn ciscn_2019_s_3(SROP)
2.
buuctf ciscn_2019_s_3
3.
【pwn】ciscn_2019_s_3
4.
BUUCTF pwn
5.
[BUUCTF]PWN——bjdctf_2020_router
6.
CTF-BUUCTF-Pwn-test_your_nc
7.
BUUCTF--PWN pwn1_sctf_2016 1
8.
[BUUCTF]PWN——[HarekazeCTF2019]baby_rop2
9.
buuctf ciscn_2019_s_4 pwn wp
10.
buuctf pwn组Rip
>>更多相关文章<<