2021蓝帽杯总决赛wp
2021蓝帽杯总决赛wppwnsecretcode程序分析只允许open和readread的fd >= 0x14shellcode的限制: 不能有00, 会被strcpy截断调⽤shellcode时, rax r10执⾏shellcode思路: 侧信道泄露flag先多次open让flag对应的fd为0x14然后read读⼊⽂件内容到rsp处爆破[rsp+idx]处的字符, 如果为C, 则死循环, 否则就触发⼀个SIGV细节:构造"flag": mov eax, "fl
原创
2021-08-30 13:03:36 ·
1340 阅读 ·
0 评论