| ID: | 4154 |
|---|---|
| 标题: | easy_canary |
| 描述: | 感谢@duck0123师傅供题 |
| 类型: | PWN.吃鸡杯 |
| 网站: | ctfshow |
| 题目链接: | https://ctf.show/api/v1/challenges/1371 |
| 赛事: | 吃鸡杯 |
| 年度: | None |
| Flag值: | 题目答案文本 |
| writeup: |
验证后的网址 使用格式化字符串漏洞泄露canary和libc基地址,构造payload覆盖返回地址到one-gadget。关键步骤:1. 泄露canary和__libc_start_main地址;2. 计算libc基址;3. 构造payload=padding+canary+padding+one-gadget地址。最终执行io.interactive()获取flag https://blog.csdn.net/weixin_45582916/article/details/122556027 |