每天下午抖音(47253061271)直播pwn题,小白一只,欢迎各位师傅讨论
可以发现全文只有一个ctfshow的自定义函数
Gets函数,发现有溢出漏洞,可以利用该漏洞进行构建exp,发现有get_flag供我们使用,可以直接打开根目录的flag,因此只需要构造溢出,溢出返回地址覆盖成get_flag就行
Exp:
每天下午抖音(47253061271)直播pwn题,小白一只,欢迎各位师傅讨论
可以发现全文只有一个ctfshow的自定义函数
Gets函数,发现有溢出漏洞,可以利用该漏洞进行构建exp,发现有get_flag供我们使用,可以直接打开根目录的flag,因此只需要构造溢出,溢出返回地址覆盖成get_flag就行
Exp: