评分(5)
解题动态
kai_le 攻破了该题 14小时前
19030377803a 攻破了该题 2天前
jvfnvd.vl 攻破了该题 2天前
Vamos 攻破了该题 4天前
mamba-lv 攻破了该题 4天前
学了就费 攻破了该题 4天前
qwe1534 攻破了该题 9天前
ouyz2025 攻破了该题 11天前
超级小yu 攻破了该题 14天前
cood 攻破了该题 16天前
lenka 攻破了该题 17天前
zoyi 攻破了该题 19天前
billy856 攻破了该题 20天前
特工绍特 攻破了该题 21天前
gxrtbtc 攻破了该题 23天前
dwx386572657 攻破了该题 24天前
18943147678 攻破了该题 26天前
Po. 攻破了该题 1月前
白涼江 攻破了该题 1月前
评论
gxrtbtc 23天前
举报
第1 泄漏 canary 发送 25 字节,puts 打印出 canary2步: 泄漏 libc 地址 ROP: pop rdi puts@GOT puts@PLT main第3计算 system 地址 libc_base + system_offset第4 shell ROP: ret pop rdi "/bin/sh" system第5 cat flag
lesliecheung 1月前
举报
flag{*********},***=b9c4e0b6d1ecb03bc0260141740d53ae
1000x_ 1年前
举报
第一次栈溢出0x20-8,右对齐获取canary地址,第二次溢出为0x20-8 + canary + (rbp+8) + rdi + got + plt +main泄露libc并计算好地址,第三次栈溢出再次获取canary地址,第四次溢出就是getshell,0x20-8 + canary + (rbp+8) + ret + rdi + ....
vstral 1年前
举报
https://www.vstral.cn/bugku-pwn-writeup/
w1377 1年前
举报
我用的另一种方法,第一个栈溢出获取canary,第二个栈溢出获取libc地址,从而获取libc的system和bin_sh运行中的地址,再次利用栈溢出执行system,没利用bss,可能复杂了
vstral 1年前
举报
我也是这样的
lizhijie 1年前
举报
通过填充缓冲区泄露Cookie,并且向BSS写入fake_stack,然后 执行excvte 即可