get_shell
pwn入门题目,做题之前先说几个常用的工具(大佬总不至于跑来找这个题的wp吧 手动狗头)
IDA Pro
IDA是一款优秀的静态反汇编工具,好处就不多说了,什么一键F5、字符串搜索、函数位置查找等等,好用的不得了,下载可以去看雪论坛找。
pwntools
pwntools官网是这样说的:pwntools是一个CTF框架和开发库。它是用Python编写的,旨在快速构建原型和开发,并使利用编写尽可能简单。
实际上就是用来帮助写exp的python库,用这个可以快速利用漏洞达到目的
peda
这个就基本算不上是一个工具了,它是gdb(Linux下的动态调试工具)的插件,功能挺强大的
安装:
git clone https://github.com/longld/peda.git ~/peda
echo "source ~/peda/peda.py" >> ~/.gdbinit
echo "DONE! debug your program with gdb and enjoy"
好了,咱们开始进入正题
首先下载附件拿到一个文件