NCTF-2018-PWN之假的真PWN的writeup

首先按照題目要求下載文件。很容易經過該源代碼看出危險函數gets會覆蓋結構體的地址。python 這裏題目要求咱們使用nc命令。可是很明顯咱們須要經過16進制數來進行攻擊,而\X在nc中會被轉換成實體,因此咱們並不能經過NC來進行攻擊。這也是我以前在作這類PWN題的時候所遇到的問題。 如今先放出題目地址,https://nctf.x1c.club/challenges#Pwn web python
相關文章
相關標籤/搜索