身份证号查询婚姻记录_微信黑客

访客3年前关于黑客接单843

这一系列文章为pwnable.krToddlr’s Bottle的全部题解,其中有三道题目相对而言稍难或者说比较经典,单独成篇,其他题目的题解放在一起发出来。

0x02fd

Ssh连接

看一下目录

我们需要执行flag,或者查看flag的内容

看题目的提示就知道这题和文件描述符有关

看看源码

在代码中我们可以看到要通过strcmp()比较后会输出

查看strcmp的用法


可知,strcmp()中,若参数s1和s2字符串相同则返回0,s1大于s2则返回大于0的值,s1小于s2则返回小于0的值。

代码中要cat flag执行的话if语句应满足strcmp返回0,即buf的内容应为LETMEWIN

那么buf的值哪来的呢

man read可知

buffer的值由read控制,从fd读入count个字节内容

fd在代码中的值为atoi(argv[1])-0x1234

atoi()用于把字符串转换为整数

由linux下文件描述符可知(源码在/usr/include/unistd.h)

即文件描述符0表示标准输入,也就是我们可以从命令行中控制的。

Atoi接收的参数我们可以控制,只要令argv[1]为0x1234(argv[0]为程序名称,argv[1]为输入参数),0x1234十进制为4660,经过运算最后赋值给fd的就是0,然后再传入read(),由于fd为0,所以我们在命令行中输入什么,则在buffer中写入的就是什么,只要输入LETMEWIN就可以了

分析完毕,接下来测试一下

通过,logout关闭ssh连接

0x02collision

看题目描述应和哈希碰撞相关

看看源代码

在main()中看到传入的argv[1]需要满足条件:

长度为20字节,传给check_password后的返回值为硬编码的0x21dd09ec

那么我们需要来看一下check_password的逻辑

可以看到传参为char型指针,在逻辑中被强制类型转换为int型指针

从大小的角度来看即1字节转换为4字节,一共20字节,20/4=5,刚好对应for循环里的5次,for循环是做了个累加的操作,即累加和等于0x21DD09EC即可

emmm简单理解,就是说输入20字节,每4字节一组,共5组,5组相加后等于0x21dd09ec即可。

这就很简单了

我设16个字节为0x1,那么另外的4字节应为差值0x1dd905e8,又因为小端序,所以写的时候倒过来写即可,如下所示

0x03bof

根据题目描述这是一道缓冲区溢出的题目

下载bof及其代码

看看源码

看到main中调用了func,传参为0xdeadbeef

而func()中可以看到需要传参为0xcafebabe才可以getshell

我们注意到func中我们可以通过gets控制输入,gets像本题的这种用法是非常危险的,容易造成缓冲区溢出攻击,这次我们就来pwn掉它

我们尝试输入写字符看看

那么基本的思路有了,就是找到确定的偏移,然后使用0xcafebabe覆盖0xdeadbeef。

偏移是多少呢

配合gdb来看看

在main下断点

输入r启动

在断点处停下了

我们反汇编func看看比较key和0xcafebabe指令在哪儿

看到上图的红框中的cmp指令了,这就是关键

可以看到地址是0x56555654

在这里下个断点

按c继续执行

命中第二个断点后,我们来看看栈的布局

可以看到0xdeadbeef在0xffffd330,而我们输入的A是从0xffffd2fc开始

emmm,数一下,从最开始的0x41到0xdeadbeef之前查了13*4=52个字节,在53-56处写入0xcafebabe覆盖掉原有的0xdeadbeef即可

编写pwntools脚本

测试如图,打回了一个shell

本文由()发布,不代表立场,转载联系作者并注明出处:

相关文章

幼儿园母亲节活动(幼儿园最新大中小班母亲节策划方法)

幼儿园母亲节活动(幼儿园最新大中小班母亲节策划方法) 活百思特网 动 方 案 借母亲节到来之际,为了培养幼儿感恩母亲、关爱妈妈的美好情感,我们将设计、开展“妈妈感恩周”、“妈妈我用行动来爱你...

找黑客改了成绩之后后悔,黑客软件 微交易,黑客wifi破解密码软件

回溯到进犯检测之前的过程,FireEye发现System.doc被一个名为ERFT-Details.xls的文件植入,并找到了ERFT-Details.xls文件的链接:http://www.cam-...

上海10岁少女花3800元打车千里见网友 详细经过始末曝光令人无语

放暑假了,“神兽”出笼,给老母亲老父亲们出了一道难题。这不,一个不留神上海市民田女士的10岁女儿,就拖着行李箱不告而别,带着从母亲微信账户里偷偷转账的几千元钱,花费3800元乘坐网约车跨越600余公里...

怎么同时接收老公微信 偷看老公手机微信对吗

怎么同时接收老公微信 从聊天记录中可以看到什么猫腻?男人喜欢女人?谁在追女孩?最后几个例子显示女性也喜欢男性吗?他们刚才是这么说的吗? 基本上是赶上来了?还是只是一个普通的朋友聊天? 1.这个女...

艾维尔面包店加盟店经营情况?生意火爆程度难以想象

艾维尔面包店加盟店经营情况?生意火爆程度难以想象

各人对付美食产物的需求越来越大,因此大量的美食加盟品牌加盟产物纷纷映入各人的眼帘。可是毫无特色而言的加盟品牌是无法在市场上驻足的。公共消费者不只仅是对付加盟品牌产物的口胃有要求,还要与时俱进结适时代时...

输入手机号怎么查定位(手机号码查定位免费)

  输入手机号怎么查定位(手机号码查定位免费)   昨晚,机哥在某应用市场闲逛,看到关注的一个开发者,推出的新APP。   名字很普通,但看到功能介绍,机哥的心情变得不普通了...   手   机  ...