KCTF 2022 废土末世
发布时间
阅读量:
阅读量
定义
来源:CTF Wiki:BROP 不是依赖于任何应用程序的原始代码或可执行文件下的入侵手段,在这种情况下劫持程序的操作流程
- 源程序中存在栈溢出漏洞这一特性使得攻击者能够控制程序流程。
- 当服务器端进程发生崩溃时会自动重新启动,并且新进程与原有进程具有相同的地址(即使采用ASLR保护机制在正常运行期间也无法完全规避)。
- 现有/nginx、MySQL、Apache 和 OpenSSH 等服务器应用均具备这一特性。
- 当服务器端进程发生崩溃时会自动重新启动,并且新进程与原有进程具有相同的地址(即使采用ASLR保护机制在正常运行期间也无法完全规避)。
基本思路
通过暴力枚举方法获取栈溢出漏洞的长度,并利用逐字符比较的方式恢复受保护的堆栈泄漏信息进而获取gadget;通过恢复受保护的堆栈泄漏信息进而得到目标程序的ELF文件,并对其进行进一步分析;最后通过生成ROP指令引导用户执行后门操作
实战
在分析BROP类题目解题思路的过程中,请问您是否能深入探讨2022 KCTF 第六题"废土末世"的相关内容?
泄露缓冲区长度
对于这类BROP(BROTLIN Overrun Protection)问题而言,必然存在对应的溢出窗口。为了确定具体的缓冲区长度,请采用爆破方法进行探测。
def get_overflow_length():
global io
len=1
while True:
try:
全部评论 (0)
还没有任何评论哟~
