攻防世界pwn新手练习区——level0

这是一个简单的利用栈溢出漏洞进行简单的ROP
下载附件,将程序放进虚拟机中
拿到程序首先检查程序开启了什么保护,输入 checksec 程序名称

checksec level0


可以看到这是一个64位程序,只开启了NX保护。NX保护简单来说就是代码不可执行。
例如你向栈上输入一段shellcode,那么NX保护就是防止这个shellcode的执行。
具体内容和其他的程序保护可以参考这个博客。linux程序的常用保护机制
在本地运行一下这个程序,了解这个程序是干什么的。

只显示了Hello World 后面就是输入点。这里我输入123程序就结束了。
看不出什么东西,用IDA对程序进行反编译。

很显然程序一开始输出的Hello World就是write函数。但是后续没有输出函数。
那么就一定在vulnerable_function这个函数中,双击点开。

  • 0
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值