【PWN系列】攻防世界pwn进阶区welpwn分析
最新推荐文章于 2023-03-08 20:40:43 发布
本文详细分析了攻防世界pwn进阶区的welpwn挑战,揭示了该程序的NX保护和溢出漏洞。在echo函数中,由于从buf到s2的复制过程可能导致栈溢出,但0x00字节的存在影响了ROP链的构造。解决方案是将ROP链放入buf,并利用pop_4_ret gadget来绕过0x00问题。接着,文章介绍了如何泄露函数地址,找到libc基址,最终完成exploit的编写。
摘要由CSDN通过智能技术生成