[随波逐流]CTF Flags

随波逐流信息安全网 www.1o1o.xyz

   [随波逐流]CTF Flags

软件版本:v1.0.0   数据版本: v20260526
返    回

easy_canary

 广告模块
ID: 4154
标题: easy_canary
描述: 感谢@duck0123师傅供题
类型: PWN.吃鸡杯
网站: ctfshow
题目链接: https://ctf.show/api/v1/challenges/1371
赛事: 吃鸡杯
年度: None
Flag值: 题目答案文本
writeup: 验证后的网址
使用格式化字符串漏洞泄露canary和libc基地址,构造payload覆盖返回地址到one-gadget。关键步骤:1. 泄露canary和__libc_start_main地址;2. 计算libc基址;3. 构造payload=padding+canary+padding+one-gadget地址。最终执行io.interactive()获取flag
https://blog.csdn.net/weixin_45582916/article/details/122556027
答案错误,我要更正