BUUCTF-PWN-ciscn_2019_n_5
BUUCTF-PWN-ciscn_2019_n_5
checksec

IDA

name变量存在于bss段,可以先将shellcode存入name中,然后通过text溢出到name的位置,并执行shellcode
EXP
1 | from pwn import * |
结果

本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来自 Clerk.Max(well);!
评论


name变量存在于bss段,可以先将shellcode存入name中,然后通过text溢出到name的位置,并执行shellcode
1 | from pwn import * |
