title: 羊城杯比赛pwn复现 date: 2024-09-05 20:12:19 categories: ctf-比赛复现 首先推荐这个博客 本篇学习的思路来自这个大佬 实力有限,只复现出了pstack这一题 pstack 知识点 这个题目是个很经典的栈迁移的题目,因为栈溢出的空间不够,但是常规的栈迁移一般有方法获得一个地址来进行leave_ret 这个题目有个很妙的点 这里call 完read后面有一个leave_ret(平时没注意过) 本题的核心就在于对这里进行反复利用 题解