攻防世界pwn新手区整理
小白尝试做pwn题QAQ
get shell
惯例:
IDA查看main函数:
显然直接连接就可以得到权限。
nc ls cat 一条龙服务:
菜鸟教程的Linux命令大全
hello pwn
惯例:
IDA查看main:
查看if语句后的函数:
目的明确:进入if语句。
计算60106C和601068的偏移为4,read可以读入0x10,直接输入条件即可。
exp:
from pwn import*
r = remote('111.200.241.244',64067)
payload = '
原创
2021-08-19 16:27:37 ·
3104 阅读 ·
0 评论