Advertisement

KCTF 2022 废土末世

阅读量:

定义

来源:CTF Wiki:BROP 不是依赖于任何应用程序的原始代码或可执行文件下的入侵手段,在这种情况下劫持程序的操作流程

  • 源程序中存在栈溢出漏洞这一特性使得攻击者能够控制程序流程。
    • 当服务器端进程发生崩溃时会自动重新启动,并且新进程与原有进程具有相同的地址(即使采用ASLR保护机制在正常运行期间也无法完全规避)。
      • 现有/nginx、MySQL、Apache 和 OpenSSH 等服务器应用均具备这一特性。

基本思路

通过暴力枚举方法获取栈溢出漏洞的长度,并利用逐字符比较的方式恢复受保护的堆栈泄漏信息进而获取gadget;通过恢复受保护的堆栈泄漏信息进而得到目标程序的ELF文件,并对其进行进一步分析;最后通过生成ROP指令引导用户执行后门操作

实战

在分析BROP类题目解题思路的过程中,请问您是否能深入探讨2022 KCTF 第六题"废土末世"的相关内容?

泄露缓冲区长度

对于这类BROP(BROTLIN Overrun Protection)问题而言,必然存在对应的溢出窗口。为了确定具体的缓冲区长度,请采用爆破方法进行探测。

复制代码
    def get_overflow_length():
    global io
    len=1
    while True:
        try:

全部评论 (0)

还没有任何评论哟~