攻防世界 cgpwn2
乍一看是个普通的溢出,但是没有给binsh字符串,我就想到bugku pwn4里面也是没有字符串,用的$0做字符串,也达到binsh的效果

攻防世界 cgpwn2
可是一看只有$么得$0…
然后我就开动脑筋,这回还真没看别人的wp,自己想的,可喜可贺

攻防世界 cgpwn2
我灵机一动,,前面输入名字是什么玩意,,点进去name一看在bss段上,,那不就可以找到了,他也没开pie

第一次输入/bin/sh不就完了,然后第二次溢出覆盖返回地址的时候把这个地址传进去

攻防世界 cgpwn2
完美
又一道简单题

相关文章:

  • 2022-01-09
  • 2021-07-25
  • 2021-06-17
  • 2021-08-31
  • 2021-08-07
  • 2021-10-29
  • 2021-11-27
  • 2021-06-23
猜你喜欢
  • 2021-07-01
  • 2021-08-27
  • 2022-12-23
  • 2021-09-22
  • 2021-09-11
  • 2021-12-18
  • 2021-04-25
相关资源
相似解决方案