XCTF-PWN-反应釜开关控制
XCTF-PWN-反应釜开关控制
题目描述
小M在里一个私人矿厂中发现了一条TNT生产线中硝化反应釜的接口,反应釜是一种反应设备,非常的不稳定,会因为很多原因造成损坏,导致生产被迫停止。她怀疑这个工厂可能进行地下军火的制作,所以小M打算通过把反应釜关闭掉来干扰这条TNT生产线的运行,但是反应釜有多个闸门,得想办法帮她把闸门都关掉才行。
WP
checksec
1 | ubuntu@LAPTOP-V4AB5SPG:/mnt/d/me/CTF/xctf/fyfkgkz$ checksec ./fyfkgkz |
IDA
发现gets
函数可以溢出,并且可以找到shell
函数,如下图:
查看v5在栈中的情况:
需要0x200+0x8
长度数据覆盖
下面是shell
函数的地址:
EXP
1 | from pwn import * |
结果
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来自 Clerk.Max(well);!
评论