攻防世界 Pwn hello_pwn 文章目录 攻防世界 Pwn hello_pwn 1.checksec走一下 2.先跑一下看看 4.exp如下 5.运行结果如下 6.可以不用python 总结 题目下载地址 1.checksec走一下 可以看到只有 Partial RELRO 没有开启栈保护,是属于简单的栈溢出pwn题 2.先跑一下看看 ## 3.拉进IDA看一下 sub_400686函数中调用系统函数直接获取flag 因此如果让60106c == 1853186401就可以获取到flag 看到危险函数read可以实现栈溢出,把601068填满后再覆盖60106c即可 偏移地址是4 然后打入p64(185