攻防世界PWN-level0

本文介绍了一款64位程序的安全漏洞分析过程。通过对程序进行反编译和审计,发现了一个可被利用的read函数漏洞,通过精心构造payload,成功获取了远程shell并读取flag。

题目:level0

在这里插入图片描述

老规矩先进PE

在这里插入图片描述
查看是64位程序,可以考虑直接IDA莽,也可以进checksec查一下详细参数

在这里插入图片描述
比较脆,无PIE且没了栈保护(Stack-canary),容易GOT改写( RELRO)


简单运行一遍,发现是hello word

在这里插入图片描述




进64位IDA

鼠标悬停在main函数上按f5反编译

在这里插入图片描述
查看源码:

评论 3
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Deeeelete

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值