buuctf ciscn_2019_s_3

這題對仍是萌新的我來講有點難,用的SROPnode 能夠看到gadget函數裏rax能夠從兩個值裏選一個,選3b就是rop,選0f就是srop。本題由於vul裏沒有leave,只有ret,因此溢出爲0x10 在送過去p1 = flat([’/bin/sh\x00’, ‘b’*8, read_write])以後,能夠獲得0x30個字符的迴應。經過把斷點下在write(0x400503),而後調試,能
相關文章
相關標籤/搜索