| ID: | 11435 |
|---|---|
| 标题: | [HNCTF 2022 WEEK2]pivot |
| 描述: | 栈迁移(试试看了什么保护) |
| 类型: | 栈迁移 |
| 网站: | NSSCTF |
| 题目链接: | https://www.nssctf.cn/problem/2962 |
| 赛事: | HNCTF |
| 年度: | 2022 |
| Flag值: | 无 |
| writeup: |
https://blog.csdn.net/m0_64174759/article/details/127946365 [HNCTF 2022 WEEK2]pivot的解题核心在于栈迁移与canary绕过技术。通过printf函数泄露canary值后,利用ROP gadget实现栈迁移,最终构造payload调用open/read/write完成文件读取 3。提供的CSDN博客链接中包含完整的代码逻辑(如canary泄露、ROP链构造、gdb调试方法)和详细注释,可验证解题过程的真实性。 |