BUUCTF Pwn jarvisoj_level01

1、检查文件类型

查看之后发现是64位的ELF文件,只开启了一个NX保护,不影响栈溢出,直接放入IDA64进行反编译。

2、IDA反编译,进行分析

双击vulnerable_function

发现buf变量分配的空间只有0x80,而read函数的第三个参数是0x200,会造成溢出。

3、实现方法

在python脚本中输入

 

"node5.buuoj.cn",25586是靶机信息

按shift+F12,出现下面的信息,双击/bin/sh

双击callsystem函数

可以看到起始地址是400596,我们将其覆盖return的地址就会调用其函数

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值