JavaShuo
欄目
標籤
2018 百越杯 pwn(Boring Game Write up)
時間 2021-01-11
欄目
遊戲
简体版
原文
原文鏈接
拿到題目,發現有libc庫,想到應該就是要用到ret2libc了 先把pwn扔到IDA看看先 發現有明顯的溢出漏洞。 發現程序是32位,且只開啓了NX保護 利用思路: 1、泄漏__libc_start_main的真實地址,padding + write_plt + game_addr + 1 + GOT(__libc_start_main) + 4 2、然後根據libc庫的偏移,計算出syste
>>阅读原文<<
相關文章
1.
百越杯 Reverse (crazy write up)
2.
2018 百越杯 pwn(format WriteUp)
3.
0ctf 2017 kernel pwn knote write up
4.
pwn-200(XDCTF-2015)--write up
5.
2018網鼎杯逆向 Beijing(write up)
6.
ISCC 2018——write up
7.
2019 PlaidCTF write up
8.
鵬程杯2018 Pwn Writeup
9.
2019 「掘安杯」 write up
10.
HGAME-WEEK1-WRITE-UP
更多相關文章...
•
ASP Write 方法
-
ASP 教程
•
ASP Write 方法
-
ASP 教程
•
YAML 入門教程
•
爲了進字節跳動,我精選了29道Java經典算法題,帶詳細講解
相關標籤/搜索
boring
pwn
game
write
強網杯2018
mousedown&up
cg&game
遊戲
Hibernate教程
MySQL教程
Redis教程
0
分享到微博
分享到微信
分享到QQ
每日一句
每一个你不满意的现在,都有一个你没有努力的曾经。
最新文章
1.
以實例說明微服務拆分(以SpringCloud+Gradle)
2.
idea中通過Maven已經將依賴導入,在本地倉庫和external libraries中均有,運行的時候報沒有包的錯誤。
3.
Maven把jar包打到指定目錄下
4.
【SpringMvc】JSP+MyBatis 用戶登陸後更改導航欄信息
5.
在Maven本地倉庫安裝架包
6.
搭建springBoot+gradle+mysql框架
7.
PHP關於文件$_FILES一些問題、校驗和限制
8.
php 5.6連接mongodb擴展
9.
Vue使用命令行創建項目
10.
eclipse修改啓動圖片
本站公眾號
歡迎關注本站公眾號,獲取更多信息
相關文章
1.
百越杯 Reverse (crazy write up)
2.
2018 百越杯 pwn(format WriteUp)
3.
0ctf 2017 kernel pwn knote write up
4.
pwn-200(XDCTF-2015)--write up
5.
2018網鼎杯逆向 Beijing(write up)
6.
ISCC 2018——write up
7.
2019 PlaidCTF write up
8.
鵬程杯2018 Pwn Writeup
9.
2019 「掘安杯」 write up
10.
HGAME-WEEK1-WRITE-UP
>>更多相關文章<<