巔峯極客線上第二場-writeup

CTF PlainR2B-PWN 很明顯的棧溢出,第一次溢出打印write函數的地址,然後從和libc中的地址尋找偏移,最後利用system函數和libc中的/bin/sh,getshell後運行服務器上的getflag程序隨意輸入一些東西,進行多輪後會輸出flag 貼腳本: from pwn import * r = remote('117.50.60.184', 12345) lib = EL
相關文章
相關標籤/搜索