canary2PWN 未解决

分数: 25 金币: 4
题目作者: vrtua
一  血: LL2003
一血奖励: 2金币
解  决: 188
提  示: flag{}
描  述:

无

其  他: 下载
评论
gxrtbtc 2月前

第1 泄漏 canary 发送 25 字节,puts 打印出 canary2步: 泄漏 libc 地址 ROP: pop rdi puts@GOT puts@PLT main第3计算 system 地址 libc_base + system_offset第4 shell ROP: ret pop rdi "/bin/sh" system第5 cat flag

回复 0

lesliecheung 3月前

flag{*********},***=b9c4e0b6d1ecb03bc0260141740d53ae

回复 0

1000x_ 1年前

第一次栈溢出0x20-8,右对齐获取canary地址,第二次溢出为0x20-8 + canary + (rbp+8) + rdi + got + plt +main泄露libc并计算好地址,第三次栈溢出再次获取canary地址,第四次溢出就是getshell,0x20-8 + canary + (rbp+8) + ret + rdi + ....

回复 0

vstral 1年前

https://www.vstral.cn/bugku-pwn-writeup/

回复 1

w1377 1年前

我用的另一种方法,第一个栈溢出获取canary,第二个栈溢出获取libc地址,从而获取libc的system和bin_sh运行中的地址,再次利用栈溢出执行system,没利用bss,可能复杂了

回复 0
vstral 1年前

我也是这样的

回复 0

lizhijie 1年前

通过填充缓冲区泄露Cookie,并且向BSS写入fake_stack,然后 执行excvte 即可

回复 1

WriteUp

image
13763327438

5 金币

评分(5)

解题动态

Major 攻破了该题 1天前
星宇Sec 攻破了该题 3天前
CTF-大王 攻破了该题 4天前
Jesen 攻破了该题 8天前
mahiru 攻破了该题 9天前
mystery 攻破了该题 9天前
AcexZe 攻破了该题 9天前
N0rman 攻破了该题 10天前
fr00dow 攻破了该题 13天前
jwleft 攻破了该题 14天前
CyberX 攻破了该题 14天前
Billie 攻破了该题 15天前
加州故事 攻破了该题 15天前
東123 攻破了该题 16天前
shylock 攻破了该题 19天前
布蕾脆脆奶芙 攻破了该题 20天前
路人甲1123 攻破了该题 22天前
makeouthellzz 攻破了该题 24天前
Gnn 攻破了该题 25天前
Mori. 攻破了该题 25天前
问题反馈