【Pwn】2019安洵杯線上賽 fmt32 && fmt64

出題人好像比較喜歡blind pwn,5道pwn題裏有3個,因爲時間關係來不及看rop64了(我太菜)。python 1.fmt32 只給了ip&port,沒有附件猜想是blind pwn,根據題目名字,猜測有格式化字符串漏洞,試了一下發現是一個循環(畢竟是復讀機),每次均可以利用格式化字符串漏洞,因而首先想法是先將內存dump下來再分析,若是32位程序沒開pie保護,程序首地址爲0x804800
相關文章
相關標籤/搜索