format string category blind pwn's dumping method
发布时间
阅读量:
阅读量
某一类问题需要无需提供任何文件信息仅接收目标宿主的IP地址和端口信息这种现象被称为盲pwn(Blind Pwn)。当遇到此类情况时如果发现该漏洞具备利用格式化字符串漏洞进行逆向工程的可能那么就可以通过一系列技术手段从而获取目标程序的完整代码流这对我们的逆向分析工作至关重要举个实例说明:
在2022年的Insomni'hack Teaser比赛中有一道名为CovidLe$s的题目这是一道盲pwn漏洞即无论你输入什么都会直接显示出来然而该漏洞也存在一个潜在的问题即它也存在格式化字符串漏洞并且通常位于栈操作层经过反复试验和分析你可以大致推测出该数据结构的堆栈布局

在栈上有一个缓冲区区域起始位置为偏移12,在随后的位移29处有一个canary标记,在再之后一位偏移31处存放着返回地址信息;通过查看最后三位偏移位的数据值即可推断出libc的大版本号
但此时已经无法进一步推进下去
首先来看看dump下来的文件:

还没有任何评论哟~
