Easy_intPWN 未解决
分数:
20
金币:
3
题目作者:
SillyRabbit
一 血:
关关
一血奖励:
4金币
解 决:
428
提 示:
描 述:
flag{}
其 他:
pwn.zip
评分(1)
解题动态
李政 攻破了该题 1天前
为你填词 攻破了该题 1天前
布蕾脆脆奶芙 攻破了该题 2天前
shylock 攻破了该题 3天前
skncqe 攻破了该题 3天前
任务renwu 攻破了该题 5天前
岸环线南追玉兔 攻破了该题 7天前
骇人鲸 攻破了该题 7天前
Mori. 攻破了该题 7天前
Audience00 攻破了该题 11天前
niubill 攻破了该题 15天前
af 攻破了该题 15天前
zbz 攻破了该题 15天前
huling 攻破了该题 17天前
兰小方 攻破了该题 17天前
qqqqqwwwwww 攻破了该题 21天前
hsk_zy 攻破了该题 23天前
gbvv3 攻破了该题 25天前
是隼人 攻破了该题 25天前
评论
af 15天前
举报
为啥cat flag用不了
wxh666 5月前
举报
怎么越打钱越少了
linxingjun 8月前
举报
6
weiyouzhunze 1年前
举报
其实就是如何绕过if判断进入vuln而已,之后还是栈溢出跟前面的没啥区别
treasure11 1年前
举报
??付两次钱
八一卜kod 1年前
举报
-2 不做
Caerus 1年前
举报
C语言中int类型最大值是2147483647,输入2147483648整数溢出(补码),然后0x20+0x8修改返回地址执行system("bin/sh");
da111sy 2年前
举报
https://zaoganmaqule.github.io/2024/08/21/bugku-ctf%E7%9A%84pwn%E9%A2%98%E8%A7%A3/#more
老实人小烁 3年前
举报
test指令和neg指令还有jnz指令,查明白以后,让int在二进制最高位为1,使它溢出,然后进入隐藏函数以后,发现read存在明显栈溢出,并且不存在canary保护,直接构造ROP链,再调用system函数就可以了
罗老师yyds 4年前
举报
整数溢出,然后栈溢出,有bin/sh,有system,但是远程的时候,需要多加一个ret平衡栈