BUUCTF-PWN-jarvisoj_level0
BUUCTF-PWN-jarvisoj_level0
checksec
IDA
进入vulnerable_function
函数
可以看到buf
的长度为0x80,但这个输入点可以输入0x200的长度,所以可以利用该溢出,跳转到callsystem
函数,是典型的ret2text
EXP
1 | from pwn import * |
结果
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来自 Clerk.Max(well);!
评论