
Pwn
文章平均质量分 55
波罗的海神鹰
这个作者很懒,什么都没留下…
展开
-
buuctf——[第五空间2019 决赛]PWN51 利用格式化字符串漏
首先,我们在终端上输入 ./pwn,然后利用AAAA %x %x %x %x %x %x %x %x %x %x %x %x %x的形式来计算偏移量:可以数出0x41414141是格式化字符串的第10个参数,之后只要修改dword_804c044的值,让输入和dword_804c044的值一样就可以了。打开靶机,下载文件,检查文件类型,可以看到是32位程序,开启了Canary保护,不能使用栈溢出。放进ida32位可以看到如下代码。最后的最后,附带一些参考博客。用gpt分析以上程序。最后我们便得出了代码。原创 2024-03-15 22:46:13 · 618 阅读 · 0 评论 -
BUUCTF 【Pwn】rip 解题步骤
查看之后发现是64位的ELF文件,直接放入IDA64进行反编译。原创 2024-01-25 17:01:44 · 1038 阅读 · 2 评论