NCTF-2018-PWN之假的真PWN的writeup

首先按照題目要求下載文件。很容易通過該源代碼看出危險函數gets會覆蓋結構體的地址。 這裏題目要求我們使用nc命令。但是很明顯我們需要通過16進制數來進行攻擊,而\X在nc中會被轉換成實體,所以我們並不能通過NC來進行攻擊。這也是我之前在做這類PWN題的時候所遇到的問題。 現在先放出題目地址,https://nctf.x1c.club/challenges#Pwn python腳本 我們可以通過p
相關文章
相關標籤/搜索