摘要: 题目分析 下载文件后首先使用checksec检查文件保护机制 使用ida查看伪代码 思路明确,让dword_60106C == 1853186401即可输出flag 信息收集 偏移量 sub_400686函数地址 编写脚本 本地测试 靶机测试 阅读全文
posted @ 2020-04-03 19:12 anweilx 阅读(581) 评论(0) 推荐(0) 编辑
摘要: 题目分析 下载文件后首先使用checksec检查文件保护机制 文件名太长了,就更改了一下 发现是一个64位程序,使用ida查看伪代码 注意到一个特殊的函数名callsystem 确定思路,直接栈溢出 信息收集 确定偏移量 /bin/sh地址 方法1 方法2 编写脚本 本地测试 靶机测试 阅读全文
posted @ 2020-04-03 18:50 anweilx 阅读(985) 评论(0) 推荐(0) 编辑