当前位置:首页|资讯

【pwn3 2022广东省赛 jmp rsp】

作者:K3yB0ard发布时间:2024-09-19

checksec看一下程序保护

checksec

程序几乎没有保护,栈可执行,考虑到题目名称为jmp rsp,考虑shellcode执行来pwn掉程序

main

保护检查爆了canary,但是实际上看汇编其实没有canary

main汇编

直接栈溢出执行shellcode一把梭

攻击脚本如下:

脚本执行成功getshell

getShell

By  Del0n1x

Keybaord


Copyright © 2024 aigcdaily.cn  北京智识时代科技有限公司  版权所有  京ICP备2023006237号-1