freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

二进制分析-在buu的PWN练习记录(第二期)
Kx 2025-03-17 13:07:39 28119
所属地 北京

如果喜欢研究一些缓冲区溢出的漏洞,那么pwn类型的题很适合我们用来学习和练习,这里是一些writeup记录。

那么我先列出一些二进制分析喜欢用的武器它们每个都有自己的优势,都爱用,IDA 、ghidra、radare2 、pwndbg、ROPgadget、checksec等。

靶场地址
https://buuoj.cn/not_the_same_3dsctf_2016

1742183638_67d79cd64655ea7fe065c.png!small?1742183638948

not_the_same_3dsctf_2016

今天使用ret2shellcode思路去解这道题

信息收集

32位,除了NX,无其他保护,因此checksec检查显示没有开启栈溢出保护时,可以执行ret2shellcode攻击‌

1742183749_67d79d453428a38d98d7a.png!small?1742183749478

搜索函数mprotect,存在,这个函数的主要作用是修改一段指定内存区域的保护属性‌。函数允许用户改变内存区域的访问权限,包括可读、可写、可执行或不可访问等属性。

1742184089_67d79e992339063136bfb.png!small?1742184089837

gdb工具的vmmap插件去分析内存

1742186198_67d7a6d693fa3df186fec.png!small?1742186199337

0x80ec00段有读写权限,但没有执行权限,所以需要操作mprotect去增加执行权限,

可试读前30%内容
¥ 9.9 全文查看
9.9元开通FVIP会员
畅读付费文章
最低0.3元/天
# CTF # 逆向分析 # pwn # 二进制漏洞 # buuoj
免责声明
1.一般免责声明:本文所提供的技术信息仅供参考,不构成任何专业建议。读者应根据自身情况谨慎使用且应遵守《中华人民共和国网络安全法》,作者及发布平台不对因使用本文信息而导致的任何直接或间接责任或损失负责。
2. 适用性声明:文中技术内容可能不适用于所有情况或系统,在实际应用前请充分测试和评估。若因使用不当造成的任何问题,相关方不承担责任。
3. 更新声明:技术发展迅速,文章内容可能存在滞后性。读者需自行判断信息的时效性,因依据过时内容产生的后果,作者及发布平台不承担责任。
本文为 Kx 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
Kx LV.3
这个人很懒什么也没留下
  • 8 文章数
  • 2 关注者
二进制分析-在buu的PWN练习记录(第一期)
2025-02-14
docker的使用和遇到的问题解决记录
2024-12-25
burpsuite Professional v2024.11.1 for mac
2024-12-10
文章目录