2018-01-31 ROPbaby pwn ctf 实验吧溢出第一题首先checksec这个程序,看开启了什么防护措施然后寻找溢出点,将文件拖入ida,寻找可以利用的溢出点发现在84行有一个溢出点linux中利用gdb进入这个溢出点测试长度发现溢出点长度为8接下来考虑如何进行利用,由于程序打开了NX,因此不能采用寻常的溢出方法,所以应该采用ROP链来进行溢出点利用。需要一个ROP链来进行利用,我需要一个pop;ret选择0x00021102处的rop链 jctf二进制方向 CTF中PWN的苟活指南