picoctf-2018 | pwn wp

2019-01-13  本文已影响0人  fantasy_learner

bufferoverflow0


bufferoverflow1


bufferoverflow2

exp


bufferoverflow3

exp


can-you-gets-me

exp


echoo

exp


got-2-learn-libc

exp


got-shell

exp


shellcode

exp


gps

  1. 获取栈地址 并加上 0x29c , 确保 >= $rbp - 0x1010
  2. 利用 shellcraft.amd64.linux.sh() 生成 shellcode
  3. 利用 nop 对 shellcode 的 前部进行填充
  4. 输入 shellcode , 跳转 栈地址 执行

exp


leak-me

exp


ropchain

exp

上一篇下一篇

猜你喜欢

热点阅读