题目环境是Ubuntu16默认libc2.23
Cheksec程序架构是amd64没有开启任何保护
运行程序程序给我们提示了wow:0x4006d
Get函数存在栈溢出,offest=0x40+8个字节
快捷键g跳转程序提示的0x4006d,
发现存在后门函数system(“cat flag.txt”)
于是我们构造exp:
成功取得flag
题目环境是Ubuntu16默认libc2.23
Cheksec程序架构是amd64没有开启任何保护
运行程序程序给我们提示了wow:0x4006d
Get函数存在栈溢出,offest=0x40+8个字节
快捷键g跳转程序提示的0x4006d,
发现存在后门函数system(“cat flag.txt”)
于是我们构造exp:
成功取得flag