0%

[NISACTF 2022]ReorPwn? JAY687的WriteUp

2024-01-17 07:29By
JAY687
栈溢出ret2syscall其他BlindROP

Problem: [NISACTF 2022]ReorPwn?

[[toc]]

思路

挺抽象的这道题,
首先看到这道题是个逆向pwn题,我就知道肯定不是以正常pwn思路来解的。
正常检查保护
NSSIMAGE
开启了 NX 防护(堆栈不可执行)PIE保护和partial PELRO(堆栈地址随机化)。
可谓是基本上火力全开了!
但是这题应该跟pwn没什么太大关系。
直接把文件拖入ida看看怎么个事?
NSSIMAGE
这里没看懂这个put的是什么?只感觉原本的内容绝对不是这个。
进入func里看看它干了什么
NSSIMAGE
好的看不懂
只能去观察大佬wp了。
发现大佬说这个函数是用于将输入的字符串反转,然后执行system。
于是我去执行了一下这个程序。
NSSIMAGE
发现果然是这样的,感觉看wp看太早了应该先执行一下程序,就能发现这个是反转的,这题主要还是考察你的代码审计和观察能力,看来我的代码审计方面还有待加强。
那接下来就很简单了,只需要反转的输入/bin/sh就行了。
NSSIMAGE

EXP

  • 具体攻击代码

总结

  • 对该题的考点总结
还没有人赞赏,快来当第一个赞赏的人吧!
  
© 著作权归作者所有

加载中...

加载失败
广告
×
评论区
添加新评论