buuctf-pwn jarvisoj_level2题解(学习过程持续更新)

发布时间:2026/8/9 4:33:36
buuctf-pwn jarvisoj_level2题解(学习过程持续更新) 本人也是在自学过程主要目的也是记录学习过程有些地方做的不太好都是按照自己理解进行讲解的不专业欢迎大家指出问题此处我将文件命名为level2checksec level2查看一下保护机制可以看到这是一个32-bit的文件NX保护开启将文件拖入ida按F5将汇编代码转换成c语言代码得到可以看到明显的read栈溢出需要填充0x884的垃圾数据直到return address而且这里调用了system函数按shiftF12得到可以看到这个文件里含/bin/sh所以这是一个32-bit自己拼接system(/bin/sh)的题型返回虚拟机开始写攻击脚本nano exp.py保存退出python3 exp.pylscat flag得到flagCTF2{ee90a497-b94f-463e-970d-034e4edd8f0c}此题完