解题思路
- 查看文件信息,安全机制
- 代码审计
- 分析漏洞点
- 编写EXP
查看文件信息,安全机制

代码审计


分析漏洞点
很常规的溢出我们来构造payload
没有直接system(binsh)的函数
但是字符串中有/bin/sh 程序中也有system函数
我们要把/bin/sh作为参数给system
payload=offset*”a”+p32(system_addr)+p32(0x00000000)+p32(binsh_addr)
编写exp
1 | from pwn import * |
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来自 Sunset's blog!