Pwn-题目学习-0001
BUU-test_your_nc
原始信息
一个test文件,一个远程的靶机。
解题
检查文件保护机制
┌──(kali㉿kali)-[~/ctf] |
IDA Pro解析
使用IDA 64默认打开test文件,
shift+F12
列出所有的字符串。找到
'/bin/sh'
点击跳转,到对应位置后,按下X
跳转,并且跳转后选中rdi
使用F5
一键反汇编,得到C源码:int __cdecl main(int argc, const char **argv, const char **envp)
{
system("/bin/sh");
return 0;
}表示无论输入什么都会使用
/bin.sh
去执行,也就是cmd窗口不受权限限制。nc连接后直接获取flag即可
nc一键flag
$ nc node5.buuoj.cn 25007 |
NSSCTF-esayoverflow
原始信息
|
解题-栈溢出
在清理堆栈
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来自 矢幽武博客!
评论