repeaterPWN 未解决

分数: 15 金币: 2
题目作者: 未知
一血奖励: 2金币
解  决: 443
提  示:
描  述:
flag{}
其  他: pwn7.zip
评论
golangboy 3年前

晚上12点做到第二天6点终于做出了

回复 9

zzytt 4年前

有没有大佬能发个exp,能找到的所有的exp都试过了,不行呀

回复 0
CTFAlan 3年前

https://blog.csdn.net/alan___/article/details/128693022?spm=1001.2014.3001.5502

回复 0

罗老师yyds 4年前

32位的格式化字符串,计算出偏移泄露地址之后,直接修改就完事了 payload = p32(printf_got) + b"%6$s"===>泄露地址 payload = fmtstr_payload(6,{printf_got:system_addr})#改写 如果是64位的话写后面三个字节就行

回复 0

zxfzd 4年前

https://blog.csdn.net/am_03/article/details/120014739,说实话,看不懂

回复 0

优菈的yyds 4年前

大佬级别的题,后悔买了

回复 0

华中飞荣2020 5年前

我太菜了,大佬收下我的膝盖

回复 2

WriteUp

image
汪汪碎冰冰

10 金币

评分(1)

解题动态

lplum 攻破了该题 5天前
pinus 攻破了该题 6天前
孤独骑手 攻破了该题 9天前
不知眠 攻破了该题 10天前
kxzzy 攻破了该题 15天前
1781****263 攻破了该题 16天前
wangjing6715 攻破了该题 18天前
kris123 攻破了该题 18天前
jvfnvd.vl 攻破了该题 24天前
学了就费 攻破了该题 24天前
qwe1534 攻破了该题 25天前
wuliang 攻破了该题 27天前
超级小yu 攻破了该题 1月前
特工绍特 攻破了该题 1月前
dwx386572657 攻破了该题 1月前
19999449697 攻破了该题 1月前
hnytgl 攻破了该题 1月前
18993762527 攻破了该题 1月前
Menra 攻破了该题 1月前
zxh 攻破了该题 2月前
问题反馈