bjdctf_2020_babystack
Ubuntu 16
0x01
checksec
1 | [*] '/home/zelas/Desktop/pwn/bjdctf_2020_babystack/bjdctf_2020_babystack' |
IDA
main()
1 | int __cdecl main(int argc, const char **argv, const char **envp) |
可疑函数backdoor
1 | __int64 backdoor() |
//0x4006E6
0x02
思路
1.利用read()函数的溢出
s | 10H |
---|---|
ebp | 0x8 |
ret | backdoor |
0x03
1 | from pwn import * |
评论
匿名评论隐私政策
✅ 你无需删除空行,直接评论以获取最佳展示效果