首页 > 其他分享 ># 20222323 2024-2025-1 《网络与系统攻防技术》实验一实验报告

# 20222323 2024-2025-1 《网络与系统攻防技术》实验一实验报告

时间:2024-10-09 22:32:37浏览次数:7  
标签:x90 getShell 20222323 2024 2025 gdb pwn20222323 foo 输入

1.实验内容

1、熟悉基本的汇编指令,如管道、输入、输出重定向
2、掌握了栈与堆的概念
3、掌握反汇编与十六进制编程器

实验任务

1、手工修改可执行文件,改变程序执行流程,直接跳转到getShell函数。
2、利用foo函数的Bof漏洞,构造一个攻击输入字符串,覆盖返回地址,触发getShell函数。
3、注入一个自己制作的shellcode并运行这段shellcode。

2.实验过程

任务一 直接修改程序机器指令,改变程序执行流程

下载目标文件pwn1,将其上传至kali,重命名为pwn20222323
(直接拖进去发现不行,选择用复制粘贴实现)



使用命令objdump -d pwn20222323 | more对文件pwn20222323进行反汇编。



找到main函数及getshell、foo子函数的部分



从main函数中的call可以看出是跳转到foo子函数的,e8为跳转,d7ffffff是foo函数的地址



如果想让它调用getShell,只要修改d7ffffff为“getShell-80484ba”对应的补码即可,经过计算得到补码c3ffffff。



输入命令vi pwn20222323进行编辑,接着输入:%!xxd将显示模式切换为16进制模式,并查找要修改的内容。(使用/e8d7查找)



将其中的call指令的目标地址由d7ffffff变为c3ffffff。



输入:%!xxd -r转换16进制为原格式,:wq保存修改。
再反汇编观察call指令是否正确调用getShell。



第一次反汇编失败,是文件权限不足,使用chmod +777 pwn20222323为该文件赋予最高权限后正常执行getshell。

任务二 通过构造输入参数,造成BOF攻击,改变程序执行流

foo函数只预留了56字节(OX38)的缓冲区,有Buffer overflow漏洞,通过覆盖返回地址,从而触发getShell函数。



首先得安装gdb。
使用sudo apt updatesudo apt install gdb命令安装gdb。


然后根据实验指导手册确认哪几个字符会覆盖到返回地址
启动gdb,输入1111111122222222333333334444444412345678,使用info r查看EIP寄存器中的数据。

eip中存的地址变成了 0x34333231,也就是4321,那只要把这四个字符替换为 getShell 的内存地址,输给pwn20222323,pwn20222323就会运行getShell。


使用手册中的命令perl -e 'print "11111111222222223333333344444444\x7d\x84\x04\x08\x0a"' > input生成包括这样字符串的文件,然后将input的输入,通过管道符“|”,作为pwn20222323的输入。



然后将input的输入,通过管道符“|”,作为pwn20222405_BOF的输入。

输入命令ls,成功执行getshell的功能。

任务三 注入Shellcode并执行

首先修改堆栈设置,但没有安装execstack,于是先使用命令sudo dpkg -i execstack_0.0.20131005-1+b10_amd64.deb安装此工具。



修改栈堆设置。




构造要注入的payload:
perl -e 'print "\x90\x90\x90\x90\x90\x90\x31\xc0\x50\x68\x2f\x2f\x73\x68\x68\x2f\x62\x69\x6e\x89\xe3\x50\x53\x89\xe1\x31\xd2\xb0\x0b\xcd\x80\x90\x4\x3\x2\x1\x00"' > input_shellcode



注入攻击buf:



打开另一个终端进行调试
先查看进程号



启动gdb调试这个进程。



设置断点,查看注入buf的内存地址。





运行成功!

3.问题及解决方案

  • 问题1:任务一中用/e8d7查找失败
  • 问题1解决方案:只查找了d7再找e8d7。
  • 问题2:系统缺少gdb
  • 问题2解决方案:根据两个命令安装gdb即可正常使用
  • 问题3:系统缺少execstack
  • 问题3解决方案:根据同学提供的安装代码进行安装即可正常使用

4.学习感悟、思考等

作为第一次攻防实验实在是无从下手,即使是最简单的任务一也在实验课上弄了很久才搞明白,任务二和任务三更是一点点摸索着做出来的,同学的帮助也是十分必要,没有他们的帮助,我的execstack就找不到安装源,部分概念也不能理解。通过这次实验,我对汇编语言、堆栈以及缓冲区溢出等知识有了更深入的了解,希望能在今后的学习中进一步消化这些难懂的知识。

参考资料

标签:x90,getShell,20222323,2024,2025,gdb,pwn20222323,foo,输入
From: https://www.cnblogs.com/dxh1459110526/p/18455341

相关文章

  • 2024/10/09 模拟赛总结
    \(100+40+20+8=168\),拿到了大众分,至少没挂分吧#A.矩阵交换一个\(m\)维偏序,可以使用\(m-1\)维树状数组解决以第\(i\)作为第\(i\)关键字,进行排序,这样一定最优。排完之后直接判断是否满足条件即可//BLuemoon_#include<bits/stdc++.h>usingnamespacestd;consti......
  • ChatGPT国内中文版镜像网站整理合集(2024-10月最新)
    一、GPT中文镜像站① yixiaai.com 支持GPT4、4o、o1、文件上传、知识库,支持MJ绘画② chat.lify.vip 支持通用全模型,支持文件读取、插件、绘画、AIPPT③ AIChat 支持GPT3.5/4,4o以及MJ绘画1.什么是镜像站镜像站(MirrorSite)是指通过复制原始网站内容和结构,创建的备用......
  • 20222426 2024-2025-1 《网络与系统攻防技术》实验一实验报告
    学号202224262024-2025-1《网络与系统攻防技术》实验一实验报告1.实验内容1.1NOP,JNE,JE,JMP,CMP汇编指令的机器码:1.1.1NOP(NoOperation)功能:NOP指令是一条空操作指令,它不做任何事情。执行NOP指令时,处理器的状态(如寄存器值、内存内容等)不会发生变化,只是简单地消耗了一......
  • 20222401 2024-2025-1 《网络与系统攻防技术》实验一实验报告
    1.实验内容本次实验是关于缓冲区溢出攻击的,主要的学习内容如下:1.基本Linux命令objdump:将代码段反汇编,在这次实验中主要是用来找地址的。xxd:实现十六进制与二进制的转换,在这次实验的过程中,主要是有两个地方用到了这个命令。一是在打开文件后进行转换,而是以十六进制打开文件,保证......
  • 【笔记】杂题选讲 2024.10.5(DNF)
    十一杂题选讲-VirtualJudge(vjudge.net)/mnt/e/codes/contests/20241008/sol.md目录[AGC004F]Namori[1406E]DeletingNumbers[1081G]MergesortStrikesBack[1033E]HiddenBipartiteGraph[1254E]SendTreetoCharlie[1012E]Cyclesort[1284F]NewYearandSocialN......
  • 2024.10.9 LGJ Round
    B对于所有\(x\in[0,n],y\in[0,m]\),求执行\(x\getsx+y,y\getsx+y\)若干次后满足\(x=k\)的双元组个数。这个题充分体现我的唐氏。具体地枚举\(x,y\)分别被算了多少次,系数是斐波那契数列,所以项数很少。然后转化为求\(k_1x+k_2y=k\)的方案数,这个我非常唐不会求。只需......
  • 2024自动化保研经验分享(西工成电北邮北航西交复旦计算所自所等等)
            具体的保研黑话、保研流程及注意事项就不说了哈,知乎上有很多大佬的分享非常细致,我就说说我参加的几个夏令营和预推免的具体情况及注意事项一、个人基本情况先上个人基本情况院校:某顶2专业:自动化rk:7%-10%(菜狗,很多院筛都过不了英语:刚过(悲伤竞赛:数模水赛省......
  • 2024/9/30 日 日志
    今天下午进行了国庆假期前的小测。我们需要界面化生成30道四则运算题。在此次测试中,我原打算模仿迷宫游戏的格式将题目尽数输出。但在简化过程多层循环时遇到了问题ij的位置当然可变,但无法保证时在一行中输出不同的题目。加之频繁调整位置让过程变得复杂。以下是滑轮完成。C......
  • 2024/10/8日 日志
    在今天我对之前的小测内容进行了更新和对之前的想法进行了实现,改变了界面化的形式。Count.java点击查看代码importjava.util.ArrayList;importjava.util.Random;publicclassCount{ArrayList<Integer>number1=newArrayList<>();ArrayList<Integer>number2......
  • 2024.10.9训练记录
    下午提高组模拟省流:又被lyy吊打了晚上订正A神秘猜结论题,场上少猜了一点挂了\(18\)分,遗憾。结论:\(ans\in[0,3]\)\(0/1\)可以直接判。\(1\)的情况就是存在一个前缀\(a_{1,i}\)满足出现的数是\(1\)到\(i\)。\(3\)的情况仅当\(a_1=n\)且\(a_n=1\)。场上......