[原创]Tinypad Seccon CTF 2016(House Of Einherjar)
Tinypad Seccon CTF 2016(House Of Einherjar)
序言
随着对
how2heap的学习, 难度也是越来越大, 改革进入了深水区.
程序运行
1.菜单
| [A] Add memo | | [D] Delete memo | | [E] Edit memo | | [Q] Quit
2. Add memo
(CMD)>>> A (SIZE)>>> 32 (CONTENT)>>> AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA Added.
3. Delete memo
(CMD)>>> D (INDEX)>>> 1 Deleted.
4. Edit memo
(CMD)>>> E (INDEX)>>> 1 CONTENT: AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA (CONTENT)>>> BBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBB Is it OK? (Y/n)>>> Y Edited.
5. Exit
(CMD)>>> Q
程序分析
1. checksec
struct node{
int size;
char* s;
}tinypad[4];
Arch: amd64-64-little
RELRO: Full RELRO
Stack: Canary found
NX: NX enabled
PIE: No PIE (0x400000)
结论: Full RELRO代表我们不能复写got表.NX代表我们不能使用shellcode, Canary found代表我们不能使用栈溢出.说实话, 现在的CTF全国性质大赛使用栈溢出的题已经比较少了, 大部分都是PWN技能的高级应用.
注意:上传附件及图片大小不得大于30M。
⚠️ 版权声明:
本博客所有内容(含教程、源码、工具)仅供个人技术学习与研究交流使用,严禁商用、倒卖、二次分发及非法用途。
未经作者书面授权,任何组织或个人不得转载、复制或用于其他平台,违者将追究相关责任。
复制成功
