文章分类 - AXB-Pwn
摘要:PWN2 WriteUp 考点: 一道 Mips 指令的 rop 的题目,需要对 mips 指令有一定的熟悉 解题步骤 1. 逆向代码,在 vuln 函数中存在一处栈溢出 2. 但是没有 system 函数,需要进行 ret2libc 的利用,先泄露出 got 表里面的内容,之后调用 system
阅读全文
posted @ 2019-12-20 21:07
i0gan
摘要:PWN1 WriteUp 考点:fmt、offbyone、chunk overlapping、unsortedbin attack、fastbin attack 漏洞点 1. banner 函数处有一处格式化字符串漏洞,可以用来泄露栈上的程序基地址和 libc 地址 2. 在 get_input 函
阅读全文
posted @ 2019-12-20 21:05
i0gan
摘要:BROP 题目说明 标准的brop的思路,本来出题想要加上canary以及write和strcmp,可惜环境容易崩,测试的时候,总是崩溃....没法上题 emm...步骤比较多 nc链接上去,发现,输入了,然后回显,然后没了... 使用%p也没用...那就猜测是否是否有栈区溢出 暴力破解 获取偏移
阅读全文
posted @ 2019-12-20 21:04
i0gan
摘要:Blindpwn 64位有偏移 题目分析 首先没有题目,只有端口,连接上去,测试,发现,存在格式化字符串漏洞 然后同时也没有任何数据的回显,只是不断的重复循环,输出你输入的内容 这里需要注意的是,可以通过输入空格或者特殊字符来初步猜测的判断,输入函数是gets还是scanf还是read...因为这三
阅读全文
posted @ 2019-12-20 21:03
i0gan
摘要:Blindpwn 32位有偏移 题目分析 首先没有题目,只有端口,连接上去,测试,发现,存在格式化字符串漏洞 然后同时也没有任何数据的回显,只是不断的重复循环,输出你输入的内容 这里需要注意的是,可以通过输入空格或者特殊字符来初步猜测的判断,输入函数是gets还是scanf还是read...因为这三
阅读全文
posted @ 2019-12-20 21:01
i0gan

浙公网安备 33010602011771号