2018 百越杯 pwn(Boring Game Write up)

拿到题目,发现有libc库,想到应该就是要用到ret2libc了 先把pwn扔到IDA看看先 发现有明显的溢出漏洞。 发现程序是32位,且只开启了NX保护  利用思路: 1、泄漏__libc_start_main的真实地址,padding + write_plt + game_addr + 1 + GOT(__libc_start_main) + 4 2、然后根据libc库的偏移,计算出syste
相关文章
相关标签/搜索