Easy_intPWN 未解决

分数: 20 金币: 3
题目作者: SillyRabbit
一  血: 关关
一血奖励: 4金币
解  决: 413
提  示:
描  述:
flag{}
其  他: pwn.zip
评论
wxh666 4月前

怎么越打钱越少了

回复 0

linxingjun 8月前

6

回复 0

weiyouzhunze 1年前

其实就是如何绕过if判断进入vuln而已,之后还是栈溢出跟前面的没啥区别

回复 0

treasure11 1年前

??付两次钱

回复 0

八一卜kod 1年前

-2 不做

回复 1

Caerus 1年前

C语言中int类型最大值是2147483647,输入2147483648整数溢出(补码),然后0x20+0x8修改返回地址执行system("bin/sh");

回复 0

da111sy 1年前

https://zaoganmaqule.github.io/2024/08/21/bugku-ctf%E7%9A%84pwn%E9%A2%98%E8%A7%A3/#more

回复 0

老实人小烁 3年前

test指令和neg指令还有jnz指令,查明白以后,让int在二进制最高位为1,使它溢出,然后进入隐藏函数以后,发现read存在明显栈溢出,并且不存在canary保护,直接构造ROP链,再调用system函数就可以了

回复 0

罗老师yyds 4年前

整数溢出,然后栈溢出,有bin/sh,有system,但是远程的时候,需要多加一个ret平衡栈

回复 0

gnol33333333 4年前

少打了几个0意思到了就行

回复 0

WriteUp

image
Asteri5m

10 金币

评分(1)

解题动态

qqqqqwwwwww 攻破了该题 1天前
hsk_zy 攻破了该题 2天前
gbvv3 攻破了该题 4天前
是隼人 攻破了该题 5天前
cxller 攻破了该题 6天前
K0rnZ3bra 攻破了该题 6天前
Mr.Cyber 攻破了该题 8天前
路人甲1123 攻破了该题 8天前
pinus 攻破了该题 9天前
yohansun 攻破了该题 10天前
hjk888 攻破了该题 10天前
972253041 攻破了该题 17天前
wauo3 攻破了该题 17天前
1781****263 攻破了该题 18天前
不知眠 攻破了该题 19天前
wangjing6715 攻破了该题 21天前
FanHuaJie 攻破了该题 23天前
jvfnvd.vl 攻破了该题 26天前
mamba-lv 攻破了该题 26天前
学了就费 攻破了该题 27天前
问题反馈