Problem: [NISACTF 2022]ReorPwn?
[[toc]]
思路
挺抽象的这道题,
首先看到这道题是个逆向pwn题,我就知道肯定不是以正常pwn思路来解的。
正常检查保护

开启了 NX 防护(堆栈不可执行)PIE保护和partial PELRO(堆栈地址随机化)。
可谓是基本上火力全开了!
但是这题应该跟pwn没什么太大关系。
直接把文件拖入ida看看怎么个事?

这里没看懂这个put的是什么?只感觉原本的内容绝对不是这个。
进入func里看看它干了什么

好的看不懂
只能去观察大佬wp了。
发现大佬说这个函数是用于将输入的字符串反转,然后执行system。
于是我去执行了一下这个程序。

发现果然是这样的,感觉看wp看太早了应该先执行一下程序,就能发现这个是反转的,这题主要还是考察你的代码审计和观察能力,看来我的代码审计方面还有待加强。
那接下来就很简单了,只需要反转的输入/bin/sh就行了。

EXP
- 具体攻击代码
总结
- 对该题的考点总结
