首页
社区
课程
招聘
一道破解32位ELF的CTF题 困扰了很久 请高人指点下方向
发表于: 2016-9-16 22:44 4903

一道破解32位ELF的CTF题 困扰了很久 请高人指点下方向

2016-9-16 22:44
4903
最近在做一CTF练手 卡到这个题上 望大侠们能指导一下

目标是阅读服务器上的/CTF/flag.0文件
服务器上运行这个程序的方式应该是:

socat tcp4-l:1337,fork,reuseaddr exec:/CTF/exploitme

用IDA分析发现位于0x804842B的函数调用read()时会导致栈溢出 但有ASLR和DEP保护 
我目前在试着用返回导向编程 但配件好像不够不能执行太多有意义的指令 不太知道该怎么下手了 

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 130
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
如果有人愿意详细解答 我在看雪众测上发了个外包项目 有200元报酬 但要求提供从头至尾的详细解题过程
我主要想学习大牛们解这种题的思维流程和技术体系 明白解每一步时考虑的因素和用的工具都是什么 提前感谢

链接:http://ce.kanxue.com/project-out_read-213.htm
2016-9-17 15:34
0
雪    币: 110
活跃值: (308)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
还没看题目,还需要做不?
2016-9-20 08:55
0
雪    币: 130
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
需要,我正在撞墙,大神帮帮忙吧
2016-9-20 11:38
0
雪    币: 110
活跃值: (308)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
加qq: 245100108
2016-9-21 02:05
0
游客
登录 | 注册 方可回帖
返回
//