BUUCTF pwn ciscn_2019_s_3(SROP)

0x01 文件分析   0x02 運行  有一個回顯,而且還有多餘的字符顯示,接着看代碼分析一下。  node 0x03 IDA源碼  由後面的函數能夠看出,這個程序使用的系統調用,而且vuln裏面存在棧溢出。python  在程序之中的gadgets存在着兩個爲rax賦值的gadget,15的系統號是rt_sigreturn,3b的系統調用是execve,利用這兩個能夠執行系統調用獲得shell
相關文章
相關標籤/搜索