BUUCTF-PWN-jarvisoj_level0
BUUCTF-PWN-jarvisoj_level0
checksec

IDA

进入vulnerable_function函数

可以看到buf的长度为0x80,但这个输入点可以输入0x200的长度,所以可以利用该溢出,跳转到callsystem函数,是典型的ret2text

EXP
1 | from pwn import * |
结果

本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来自 Clerk.Max(well);!
评论







