BROP(我不会!!!!)
BROP (blind rop)一般无法获得二进制文件,需要利用rop来远程攻击应用程序,程序依旧可以被 canary nx pie aslr 以及stack canries保护。
攻击条件:
1.程序存在栈溢出
2.服务器的进程崩溃后重新执行,并且重新启动的进程的地址与先前的地址一样。也就是说即使存在aslr保护,那也是对程序最初启动时有效。
攻击步骤
1.暴力枚举 获得栈溢出长度,有canary也能一块泄露出来
2.寻找返回程序main程序的gadget(stop gadget)
3.通过stop gadget 找到可利用寄存器
4.寻找可以泄露的函数地址(puts,write等)
5.plt表的地址
6.dump远程内存空间
7.got表地址
8.正常泄露,找libc版本,查需要的函数sys binsh等。
浙公网安备 33010602011771号