JavaShuo
栏目
标签
攻防世界PWN之house_of_grey题解
时间 2021-01-04
标签
pwn
二进制漏洞
CTF
繁體版
原文
原文链接
house_of_grey 首先,检查一下程序的保护机制,发现保护全开 然后,我们用IDA分析一下 发现是一个读取文件并显示的程序,除了flag文件,其他文件都可以读取 程序有个缓冲区溢出漏洞 可以溢出,修改v8指针,然后我们就可以利用功能4,实现任意地址写 由于可以读取除了flag之外的文件,那么我们可以读取/proc/self/maps文件 Linux 内核提供了一种通过 /proc 文件系统
>>阅读原文<<
相关文章
1.
攻防世界PWN之250题解
2.
攻防世界PWN之shell题解
3.
攻防世界PWN之Babyfengshui题解
4.
攻防世界PWN之Nobug题解
5.
攻防世界PWN之greeting-150题解
6.
攻防世界PWN之Supermarket题解
7.
攻防世界PWN之echo_back题解
8.
攻防世界PWN之easy_fmt题解
9.
攻防世界PWN之RCalc题解
10.
攻防世界PWN之secret_file题解
更多相关文章...
•
Markdown 标题
-
Markdown 教程
•
jQuery Mobile 主题
-
jQuery Mobile 教程
•
PHP Ajax 跨域问题最佳解决方案
•
IntelliJ IDEA中SpringBoot properties文件不能自动提示问题解决
相关标签/搜索
攻防世界
pwn
世界之最
攻防
世界
网络攻防
解题
题解
世界第一
SQLite教程
NoSQL教程
MySQL教程
0
分享到微博
分享到微信
分享到QQ
每日一句
每一个你不满意的现在,都有一个你没有努力的曾经。
最新文章
1.
以实例说明微服务拆分(以SpringCloud+Gradle)
2.
idea中通过Maven已经将依赖导入,在本地仓库和external libraries中均有,运行的时候报没有包的错误。
3.
Maven把jar包打到指定目录下
4.
【SpringMvc】JSP+MyBatis 用户登陆后更改导航栏信息
5.
在Maven本地仓库安装架包
6.
搭建springBoot+gradle+mysql框架
7.
PHP关于文件$_FILES一些问题、校验和限制
8.
php 5.6连接mongodb扩展
9.
Vue使用命令行创建项目
10.
eclipse修改启动图片
本站公众号
欢迎关注本站公众号,获取更多信息
相关文章
1.
攻防世界PWN之250题解
2.
攻防世界PWN之shell题解
3.
攻防世界PWN之Babyfengshui题解
4.
攻防世界PWN之Nobug题解
5.
攻防世界PWN之greeting-150题解
6.
攻防世界PWN之Supermarket题解
7.
攻防世界PWN之echo_back题解
8.
攻防世界PWN之easy_fmt题解
9.
攻防世界PWN之RCalc题解
10.
攻防世界PWN之secret_file题解
>>更多相关文章<<