Canary绕过专题(1)——覆盖截断字符
覆盖截断字符获取Canary 先看例题 检查一下安全机制 IDA中找到漏洞函数 很贴心的给了一个backdoor 这题的栈帧挺好分析的,画个图出来 函数中有两次栈溢出可利用,第一个 read可读112字节,正好覆盖不到返回地址 第二个 re
Cover Image of the Post
Canary绕过专题(2)——格式化字符串泄露
格式化字符串泄露Canary 检查一下安全机制 再看看IDA 跟上一道题差不多,但第一个 read只能读取5字节 我们主要还是关注后面的 printf 使用 printf的关键是找栈上的偏移 我们在gdb里运行到Canary在栈上被布置后,
Cover Image of the Post
2025 NewStarCTF week1&2 pwn复盘
1、INTbug 难度:简单 打开ida分析func函数,可见是整数溢出型漏洞 v1是int16类型,2字节有符号整数,范围在32768到32767 v2是int类型,4字节有符号整数 v3是canary保护值 每次循环会读取输入到v2,如
Cover Image of the Post
Profile Image of the Author
joker233
Aspiring to master the art of pwn.
音乐
封面

音乐

暂未播放

0:00 0:00
暂无歌词
分类
标签
站点统计
文章
10
分类
3
标签
7
总字数
10,627
运行时长
0
最后活动
0 天前

目录