原题地址:https://adworld.xctf.org.cn/task/answer?type=pwn&number=2&grade=0&id=5058&page=1
如图,程序是一个32位ELF文件

chesec,开启了栈保护

ida反编译,main方法中实现了登录功能,无溢出点
该博客详细分析了一个32位ELF文件中的登录程序,发现存在栈保护但无溢出点。通过深入分析密码长度检查,找到整数溢出漏洞,允许构造特定长度的密码触发栈溢出。作者展示了如何利用这个漏洞,通过填充特定字符和地址,成功触发后门函数并获取shell。博客内容涉及逆向工程、缓冲区溢出和安全漏洞利用。
原题地址:https://adworld.xctf.org.cn/task/answer?type=pwn&number=2&grade=0&id=5058&page=1
如图,程序是一个32位ELF文件

chesec,开启了栈保护

ida反编译,main方法中实现了登录功能,无溢出点
2946

被折叠的 条评论
为什么被折叠?
&spm=1001.2101.3001.5002&articleId=124278299&d=1&t=3&u=3d473a5431fd4a28b296da09cbfd484c)