今日刚看完汇编语言的第四章,就觉得自己又可以了,兴冲冲想去做个题试试。结果直接垮掉,没拿到flag(宽面条泪),梁静茹给的勇气不靠谱啊!
罢了,虽然失败,还是说说主要的解题过程吧(不然也没啥好讲的)。首先下载文件,ida查看代码。然后分析漏洞,利用漏洞写出exp,最常用的是用到python的pwntools。最后使用nc或者pwntools连接到虚拟场景实现漏洞攻击得到flag。另外贴一些解题过程中用到的好文链接
关于栈溢出基础,这篇文章讲的真的超超超详细,相当感动了。附链接:栈溢出基础
栈溢出常用解题套路:栈溢出解题类型
常用解题套路:我是套路
另外,发一下mac10.15可以用的IDA pro下载链接吧:下载链接
附加两篇ida使用说明:使用说明1使用说明2


二进制安全      pwn

本博客所有文章除特别声明外,均采用 CC BY-SA 3.0协议 。转载请注明出处!