SUCTF-2016-pwn400-writeup
IDA看,程序流程简单,有明显栈溢出漏洞。
无libc,无canary等保护。基本的思路如下:
- 构造ROP链
- 泄露system地址
- 往bss段写入/bin/sh
- 调用system
最后的exp如下:
SUCTF-2016-pwn400-writeup
IDA看,程序流程简单,有明显栈溢出漏洞。
无libc,无canary等保护。基本的思路如下:
最后的exp如下:
点击图片放大,扫码知识星球【漏洞百出】
本文标题:SUCTF-2016-pwn400-writeup
文章作者:chybeta
发布时间:2017年06月28日 - 14:06
最后更新:2017年07月28日 - 15:07
原始链接:http://chybeta.github.io/2017/06/28/SUCTF-2016-pwn400-writeup/
许可协议: 署名-非商业性使用-禁止演绎 4.0 国际 转载请保留原文链接及作者。