Angelboy PWN-6

這個月社團請到frozenkp講課,最近就一直在練PWN。
這題是Angelboy之前在台大計安上課用的題目。有錄影片在youtube上。
主要是32 bit ROP ,不曉得現在比賽還見不見得到?
攻擊步驟:
1.找塊rw的記憶體寫入 "/bin/sh\x00"
2.設好register值,去做execve的syscall


留言

這個網誌中的熱門文章

TOTOLINK N200RE_v5 Telnet Backdoor

我的第一個 CVE