赛博协会训练营 - ret2txtplus
from cbctf starter 2023
当我在想为什么题目会多一个e时我自己就多输了1个e
文件分析
下载ret2txtp
, NX on, PIE off, Canary on, RELRO no
ghidra分析为64位程序
解题思路
通过溢出canary的第一个字符,可以借助puts把剩下的canary打印出来,
因为没有pie,直接返回到back_door
即可(需要ret补rsp)
EXPLOIT
1 | from pwn import * |
Done.
- 标题: 赛博协会训练营 - ret2txtplus
- 作者: RocketDev
- 创建于 : 2023-09-16 12:00:00
- 更新于 : 2024-07-25 12:34:56
- 链接: https://rocketmadev.github.io/2023/09/16/ret2txtp/
- 版权声明: 本文章采用 CC BY-NC-SA 4.0 进行许可。
评论