CTFHUB-PWN-ret2shellcode
CTFHUB-PWN-ret2shellcode
checksec
IDA
从main函数来看,程序运行时会先输出buf_addr,利用exp脚本获取它即可。
然后程序给出一个输入点,可以通过覆盖完这个输入点,返回到我们获得的buf_addr,再通过溢出达到shellcode
运行
可以看到一串地址,但它会每次变化
EXP
1 | from pwn import * |
结果
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来自 Clerk.Max(well);!
评论