18.9.20 Jarvis OJ PWN----Test Your Memory

先checksec一下 可以棧溢出 放到IDA裏看一下,發現有system函數(在函數with_func中調用),喜出望外,同時搜索字符串時,可以發現打開flag的指令,如下 再看一下哪裏可以溢出,在mem_test函數中,scanf就可以溢出 直接上腳本吧 #代碼主體 system_addr=bin.symbols['win_func'] payload='a'*(0x13+0x04)+p32
相關文章
相關標籤/搜索