jarvis oj---level0解题方法

题目场景:

nc pwn2.jarvisoj.com 9881
level0.b9ded3801d6dd36a97468e128b81a65d

解题

在虚拟机里打开终端,输入命令“checksec"查看有没有什么保护机制
在这里插入图片描述
checksec之后发现有NX保护
将文件用IDA打开,F5键查看main函数,发现使用了vulnerable_function()函数,双击查看函数
在这里插入图片描述
read可以读入0x200,即512个字符,而从buf到vulnerable_function的返回地址只有0x80+0x8,即136个字节 < 512,是栈溢出
查看callsystem()函数
在这里插入图片描述
有"/bin/sh",调用了system()函数
可以覆盖vulnerable_function的返回地址为call_system函数地址,即可getshell

写脚本

在这里插入图片描述
打开vm终端,在python环境下跑脚本,ls,cat的flag
在这里插入图片描述

小结
pwntools的基本用法:
  1. from pwn import *
  2. context(arch = ‘i386’, os = ‘linux’) ;
    设置目标机的信息
  3. r = remote(‘exploitme.example.com’, 31337) ;
    用来建立一个远程连接,url或者ip作为 地址,然后指明端口,这里也可以仅仅使用 本地文件,调试时方便
  4. r.send(asm(shellcraft.sh())) ;
    r.send()将shellcode发送到远程连接
  5. r.interactive() ;
    将控制权交给用户,这样就可以使用打开的shell了
    https://www.jianshu.com/p/d3187a63c582
    在这里插入图片描述
  • 0
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值