[攻防世界 pwn]——dice_game
- 题目地址: https://adworld.xctf.org.cn/
- 题目:

思路
该题和前面的guess_num差不多, 可以点击查看 请点击。这道题是, 利用输入的name将seed覆盖,使得后面产生的随机数不随机。
注意在Linux上面运行, window和Linux上面产生的随机数不一样


exploit
from pwn import *
from LibcSearcher import *
p=remote("111.200.241.244",37071</

本文介绍了一道名为'dice_game'的Pwn题目,通过精心构造payload,利用name字段覆盖随机数种子,使得后续生成的随机点数不再随机,从而进行漏洞利用。适合理解Linux环境下随机数生成机制和内存覆盖技巧的攻防实战。
最低0.47元/天 解锁文章
1995

被折叠的 条评论
为什么被折叠?



