DASCTF月赛 - GuestBook
From CBCTF x DASCTF
文件分析
下载GuestBook
, NX on, PIE off, Canary on, RELRO partial
ghidra分析为64位程序
解题思路
name上就是canary,首先填满name使得canary值泄露;
还要注意输入时使用的是scanf,虽然可以栈溢出,但是遇到空字符会截断,
需要多次溢出,实现跳转到magic
后门函数
EXPLOIT
1 | from pwn import * |
Done.
- 标题: DASCTF月赛 - GuestBook
- 作者: RocketDev
- 创建于 : 2023-12-03 12:00:00
- 更新于 : 2024-07-25 12:34:56
- 链接: https://rocketmadev.github.io/2023/12/03/GuestBook/
- 版权声明: 本文章采用 CC BY-NC-SA 4.0 进行许可。
评论