合集-BUUCTF Pwn篇

摘要:前提简要: 虚拟机版本:Ubuntu24.04 pwn环境搭配如下(后面若有其他这个链接没有配置上的工具,都会在相应题目部分给出更新/分享/提示) Pwn环境搭建 都是基于个人理解,不一定完全正确!!! 题目: 先启动靶机 方法一: 常规测试 直接在虚拟机nc与靶机进行连接 这道题连接后可能会没有显 阅读全文
posted @ 2025-03-30 10:46 Snk0xHeart 阅读(1638) 评论(0) 推荐(1)
摘要:题目 方法一 常规,启动靶机,扔进虚拟机checksec 64位,没有栈保护 扔进IDA(64位),找到main,F5反编译 如下 其他没啥用,我们看到有gets函数(gets函数不会检查输入字符串的长度,若用户输入的字符串长度超过了 str 所指向数组的大小,就会发生缓冲区溢出。) gets若没有 阅读全文
posted @ 2025-03-31 18:01 Snk0xHeart 阅读(326) 评论(0) 推荐(0)
摘要:题目 做法 扔进虚拟机checksec 64位,没开栈保护 扔进IDA(64位),找到main,F5反编译 跟上一题差不多,其他没啥作用 然后我们看到sprintf 函数,它和gets函数差不多,都可以导致栈溢出 但sprintf 函数在我们输入的末尾添加换行符 \n了,无法造成栈溢出,也就是我们无 阅读全文
posted @ 2025-04-07 20:21 Snk0xHeart 阅读(319) 评论(0) 推荐(0)
摘要:题目 做法 开虚拟机,扔进去checksec 64位,还是没有开栈保护 扔进IDA(64位),找到main,F5反编译 都点一下,感觉没啥东西 然后我们点到func的时候 我们看到了熟悉的gets函数还有system("cat /flag") 这里,我们对这个程序进行栈溢出,在v1到v2间塞入字节数 阅读全文
posted @ 2025-04-07 21:23 Snk0xHeart 阅读(257) 评论(0) 推荐(0)
摘要:题目 做法 开虚拟机,checksec 32位,还是没开栈保护 扔进IDA(32位),找到main,F5反编译 没有啥,点进去vuln看看 眼花缭乱,先按Shift+F12打开string窗口,一键找出所有的字符串,看看有啥 诶,有个cat flag,点进去,然后Ctrl+x,确定 按Tab转成c语 阅读全文
posted @ 2025-04-08 20:17 Snk0xHeart 阅读(588) 评论(0) 推荐(0)
摘要:题目 做法 开虚拟机,checksec 64位,没开栈保护 扔进IDA(64位),找到main,F5反编译 没啥,点进vulnerable_function 还是没啥,我们点进缓冲区(buf)看下 完整代码如下 -0000000000000080 ; D/A/* : change type (dat 阅读全文
posted @ 2025-04-08 21:02 Snk0xHeart 阅读(419) 评论(0) 推荐(0)
摘要:题目 做法 开虚拟机,checksec 32位,没开栈保护 扔进IDA(32位),找到main,F5反编译 一连串代码,先放一边,Shift+F12打开string窗口,看看有啥能用的 有system和/bin/sh,但是都没啥用,这俩都在main里 那就乖乖回到main分析代码吧 看了一下,就是打 阅读全文
posted @ 2025-04-09 19:26 Snk0xHeart 阅读(325) 评论(0) 推荐(0)
摘要:题目 做法 开虚拟机,checksec 32位,没开栈保护 扔进IDA(32位),找到main,F5反编译 调用了一个函数vulnerable_function,其他没啥用,点进去 也是没啥用,点进buf看下 完整代码,buf对应第9行buf -00000088 ; D/A/* : change t 阅读全文
posted @ 2025-04-14 13:31 Snk0xHeart 阅读(129) 评论(0) 推荐(0)
摘要:题目 做法 开虚拟机checksec 32位,保护开了一堆,但是我们先别慌 扔进IDA(32位),找到main,F5反编译 分析一下,就是把var数组中从第 14 个元素(索引为 13)为起始的8字节数据当作一个_QWORD类型的值(通常为 64 位无符号整数)来处理,接着将其和长整型常量17进行比 阅读全文
posted @ 2025-04-14 16:36 Snk0xHeart 阅读(127) 评论(0) 推荐(0)
摘要:题目 做法 开虚拟机checksec 64位,没开栈保护 扔进IDA(64位),找到main,F5反编译 没啥东西,点进buf看看(同时注意第8行的nbytes,下面要用到) 栈溢出吗?不管了,先数为敬,offset=16-4+8(dq=8)+8-4=24 (注:buf读入的数据长度由我们输入的nb 阅读全文
posted @ 2025-04-14 19:18 Snk0xHeart 阅读(450) 评论(0) 推荐(0)
摘要:题目 做法 开虚拟机checksec 64位,没开栈保护 扔进IDA(64位),找到main,F5反编译 简单查看分析了一下,要让v4=1,进入encrypt函数,当v4=2/3时的函数点进去没东西 下面是encrypt函数的页面 只是因为在人群中多看了你一眼——熟悉的gets函数!栈溢出吗?先点进 阅读全文
posted @ 2025-04-15 21:22 Snk0xHeart 阅读(160) 评论(0) 推荐(0)
摘要:题目 做法 开虚拟机checksec 64位,没开栈保护 扔进IDA(64位),找到main,F5反编译 调用了vulnerable_function函数,其他没啥,点进去看看 还是没啥,点进缓冲区buf看看 完整代码如下,buf对应第9行buf -0000000000000080 ; D/A/* 阅读全文
posted @ 2025-04-15 21:53 Snk0xHeart 阅读(85) 评论(0) 推荐(0)

div#top_nav { display:none } div#bannerbar {display: none;} .noShow{display:none!important} #thumsCanvas { position: absolute; }