BUUCTF warmup_csaw_2016 打开IDA,
发现:
BUUCTF warmup_csaw_2016 writeup
BUUCTF warmup_csaw_2016 writeup
PS:这个题直接把函数位置给了。。。
可以看出,gets绝对有问题,v5的长度为0x40,同时加上返回地址8个字节,所以要溢出总长度为0x48,在运行程序时可以看到sub_40060D的地址就为0x40060D…
BUUCTF warmup_csaw_2016 writeup
所以构建payload:payload = ’a’ * 0x48 + p64(0x40060D),得flag:
BUUCTF warmup_csaw_2016 writeup

相关文章:

  • 2021-06-14
  • 2021-09-30
  • 2022-02-06
  • 2021-09-09
  • 2021-08-27
  • 2022-12-23
  • 2022-12-23
  • 2021-07-02
猜你喜欢
  • 2021-05-30
  • 2021-07-25
  • 2022-12-23
  • 2021-07-09
  • 2021-12-28
  • 2021-06-21
  • 2022-12-23
相关资源
相似解决方案