Canary绕过专题(1)——覆盖截断字符
覆盖截断字符获取Canary 先看例题 检查一下安全机制 IDA中找到漏洞函数 很贴心的给了一个backdoor 这题的栈帧挺好分析的,画个图出来 函数中有两次栈溢出可利用,第一个 read可读112字节,正好覆盖不到返回地址 第二个 re
Canary绕过专题(2)——格式化字符串泄露
格式化字符串泄露Canary 检查一下安全机制 再看看IDA 跟上一道题差不多,但第一个 read只能读取5字节 我们主要还是关注后面的 printf 使用 printf的关键是找栈上的偏移 我们在gdb里运行到Canary在栈上被布置后,
2025 NewStarCTF week1&2 pwn复盘
1、INTbug 难度:简单 打开ida分析func函数,可见是整数溢出型漏洞 v1是int16类型,2字节有符号整数,范围在32768到32767 v2是int类型,4字节有符号整数 v3是canary保护值 每次循环会读取输入到v2,如