newstar2023 week2 - canary
文件分析
下载canary
, NX on, PIE off, Canary on, RELRO full
ghidra分析为64位程序
解题思路
观察程序发现后门函数,且没有pie,首先利用格式化字符串漏洞打印出canary的值, 然后栈溢出补上canary后跳转到后门函数即可
EXPLOIT
1 | from pwn import * |
Done.
- 标题: newstar2023 week2 - canary
- 作者: RocketDev
- 创建于 : 2023-10-01 12:00:00
- 更新于 : 2024-07-25 12:34:56
- 链接: https://rocketmadev.github.io/2023/10/01/W2_canary/
- 版权声明: 本文章采用 CC BY-NC-SA 4.0 进行许可。
评论