news 2026/6/20 9:40:38

CTF PWN 题核心解题思路(一):零基础可学的实操方法论

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
CTF PWN 题核心解题思路(一):零基础可学的实操方法论

CTF比赛PWN题解题思路(一)

题目一

运行程序如下,输入1,提示no username

用IDA对程序进行逆向,需要输入admin才能继续

程序漏洞点是在输入用户名的地方存在栈溢出

方法一

使用gdb进行调试,在main函数处设置断点

单步调试(ni)到func函数处,进行步入(si)

单步调试到名字输入的位置

输入足够长度的字符串

计算引起溢出的字符串长度,有两种方法,第一种包括admin所以长度为56

将返回地址覆盖成程序中我们想让其返回的地址,这里我们通过IDA查找危险函数

这里有危险的shell函数,地址为0x405D36, 因为小端存储,因此我们需要写入365D40,字符串为6]@

最终payload为admin+51个字符+6]@,成功获得shell

方法二

根据变量长度计算空间大小,再加上8比特,编写脚本

题目二

首先查看伪代码,栈空间建议使用gdb进行调试,伪代码查看可能不准确

程序最终的判断是v7和v5相等即可得到shell,v7是程序里的,v5是我们的输入,然后这里data可以输入0xc0个字节,这里可以覆盖v7的地址空间。

因此本题的解题思路是输入data,覆盖掉v7,然后输入已知的数据,获得shell。

编写脚本获得shell

题目三

查看伪代码 gets处存在栈溢出,必须首先输入设定的字符串

但是溢出后的返回地址,程序里面并没有明显的shell,但是有bin/sh字符串和system函数可以利用

获取RDI地址

编写脚本获得shell

题目四

类似于题目三,不同点在于没有/bin/sh字符,需要使用gets函数写入

使用gdb调试,vmmap命令获得可写的地址空间

编写脚本写入/bin/sh

获得shell

文章来自网上,侵权请联系博主

网安学习资源

网上虽然也有很多的学习资源,但基本上都残缺不全的,这是我们和网安大厂360共同研发的的网安视频教程,内容涵盖了入门必备的操作系统、计算机网络和编程语言等初级知识,而且包含了中级的各种渗透技术,并且还有后期的CTF对抗、区块链安全等高阶技术。总共200多节视频,100多本网安电子书,最新学习路线图和工具安装包都有,不用担心学不全。

🐵这些东西我都可以免费分享给大家,需要的可以点这里自取👉:网安入门到进阶资源

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/10 16:35:15

vue表格vxe-table 单元格拖拽复制填充功能,如何自定义某个列霍某个单元格禁止拖拽复制值,自定义扩展区域赋值方法

vue表格vxe-table 单元格拖拽复制填充功能,如何自定义某个列霍某个单元格禁止拖拽复制值,自定义扩展区域赋值方法。比如有很多列, 业务需要实现b列不能拖拽复制单元格值,c列允许拖拽复制单元格值。那么可以使用,自定义…

作者头像 李华
网站建设 2026/6/19 18:33:01

在腾讯 CloudStudio 上部署 Moltbot 接入钉钉完整教程

继《Moltbot 接入飞书》和《Moltbot 接入企业微信》后,本文将详细介绍如何将 Moltbot 接入钉钉,实现智能 AI 助手功能。钉钉官方已开源 Moltbot 连接器,让接入变得更加简单! 一、前期准备 1.1 所需资源清单 在开始部署之前,请确保准备好以下资源: ✅ 钉钉企业账号:需要企业管…

作者头像 李华
网站建设 2026/6/19 12:37:03

HCIP 第一次作业

二、实验需求:qqw三、实验步骤-----思路1、首先,创建vlan并将相应端口划分到vlan中,满足PC1和PC3在vlan2的要求。2、为处于同一网段的PC2、PC4、PC5、PC6配置IP地址范围(通过DHCP自动获取),同时设置访问控制…

作者头像 李华
网站建设 2026/5/28 19:31:41

CANN 生态实战:利用 `ge-graph-engine` 构建高性能 AI 推理流水线

CANN 生态实战:利用 ge-graph-engine 构建高性能 AI 推理流水线 cann组织链接:https://atomgit.com/cann ops-nn仓库链接:https://atomgit.com/cann/ops-nn 在深度学习模型从训练走向部署的过程中,图优化与执行引擎扮演着至关重要…

作者头像 李华
网站建设 2026/6/17 0:54:58

AI Agent革命:从“嘴炮王“到“行动派“的效率跨越

文章探讨了AI从"会说话"到"会干活"的革命性跨越,介绍了AI Agent相比传统LLM的三大优势:记忆能力、工具使用能力和目标驱动执行力。重点讲解了MCP协议如何解决API对接问题,以及Agent to Agent协作模式的专业分工力量。通过…

作者头像 李华
网站建设 2026/6/17 14:38:42

惊!汉阳天玑AIGEO优化系统代理机会别错过!

在数字化营销的浪潮中,天玑AIGEO优化系统领域已成为众多企业发展的关键着力点,但当前该领域也面临着诸多技术挑战,天玑AI互联网中心的出现,为解决这些问题带来了新的方案。行业痛点分析当前天玑AIGEO优化系统领域存在着精准营销难…

作者头像 李华