2020數字中國創新大賽虎符網絡安全賽道-pwn count


比賽結束前半個小時才看的題,等我做出來比賽已經結束了。難受Orz

本地文件無法執行,遠程調試。

題目大概意思就是讓你計算200道四則運算。(實際上格式是固定的。先乘一次然后再加兩次)。200道題都正確則會用read讀取數據。v8=304305682則會執行getshell函數。很明顯可以變量覆蓋.v7,v8相距0x64

 

exp:

順便一提,這個exp不適合非酋。當每隔一秒產生的算式中同時出現兩個個位數,recv就會把‘=’讀取,遂報錯。用正則匹配會比較好,但因為當時時間緊迫就沒用。

之后再輸入隊伍的token就行

因為不太熟練所以調試了很久QAQ


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM