BUUCTF ciscn_2019_n_5
# 题源
https://buuoj.cn/challenges#ciscn_2019_n_5
# 题解
# 文件保护
checksec 查看文件保护机制:
Arch: amd64-64-little
RELRO: Partial RELRO
Stack: No canary found
NX: NX disabled
PIE: No PIE (0x400000)
RWX: Has RWX segments
不仅没有开启任何保护机制,而且还有 RWX 段。可想而知题目思路应该是写入代码然后劫持控制流。
# 反编译
IDA 查看一下 main:
# 攻击面
可见其向 name 写入 100...
更多...