Advertisement

研究adworld中的dice_game漏洞

阅读量:

受考研等因素影响,已有一段时日未接触pwn题目,近两日重新熟悉相关内容,继续进行深入探讨

此次分析的是攻防世界平台上的pwn练习题dice_game,或许因长时间未接触此类题目,部分思路已有所遗忘,今日便当作一次回顾与梳理

首先在ubuntu系统中查看可执行文件的基本信息:

在缺乏canary防护机制的情况下,启用了栈不可执行以及pie保护策略,目标文件为64位的elf格式,并且已被剥离符号信息。

接下来,我们首先尝试运行该程序,以了解其具体功能,随后将其导入IDA中进行代码层面的详细分析:

主函数的结构如上所述,通过观察可以清晰地识别出其中存在的缓冲区溢出问题。起初我思考是否能够直接修改返回地址,还为此思考了许久,结果发现是因为长时间未接触此类问题,导致操作生疏了。

缓冲区的偏移量设定为0x50,而read函数允许读取的最大字节数同样为0x50,因此无法对返回地址进行覆盖。

接下来

全部评论 (0)

还没有任何评论哟~