2018 百越杯 pwn(Boring Game Write up)

拿到題目,發現有libc庫,想到應該就是要用到ret2libc了 先把pwn扔到IDA看看先 發現有明顯的溢出漏洞。 發現程序是32位,且只開啓了NX保護  利用思路: 1、泄漏__libc_start_main的真實地址,padding + write_plt + game_addr + 1 + GOT(__libc_start_main) + 4 2、然後根據libc庫的偏移,計算出syste
相關文章
相關標籤/搜索