攻防世界 Mysterious

简介: 攻防世界 Mysterious

这是在输入一个正确的字符串之后,对Text字符串进行了一系列拼接操作然后输出

我先想到动调获取一下拼接好的字符串

首先字符串的大小大于6的话会退出程序

打好两处断点

在第一处断点断下来之后,手动Ctrl+N将EIP寄存器改到strcpy的位置

然后直接运行

发现不能得到正确的flag

多试几次会发现前几位的值和输入的值有关系

实际上,看判断条件和v4

flag的第一部分是输入的前三个字符的数值加1

能得到输出的字符串是122xyz

 

相关文章
|
9月前
|
PHP
攻防世界18.fileclude
攻防世界18.fileclude
攻防世界miscBanmabanma
攻防世界miscBanmabanma
118 0
|
9月前
|
存储 安全 数据安全/隐私保护
【攻防世界】catcat-new
【攻防世界】catcat-new
|
9月前
|
SQL 数据库 数据安全/隐私保护
攻防世界14-inget
攻防世界14-inget
|
SQL 数据库
攻防世界-fakebook
攻防世界-fakebook
78 0
|
9月前
|
安全 PHP 数据安全/隐私保护
攻防世界17.fileinclude
攻防世界17.fileinclude
|
NoSQL 安全 Shell
『攻防』记一次EDU攻防演练
『攻防』记一次EDU攻防演练
197 0
『攻防』记一次EDU攻防演练
|
传感器 监控 安全
攻防演练 | 攻防在即,RASP为上
RASP技术结合SCA分析技术、IAST技术可以在DevSecOps模型的整个生命周期中对代码安全进行检测、防御,实现安全左移,不局限于应用运行时的事后防御。而且,RASP技术集合BAS技术可以在攻防演练活动中实现自动化检测,对安全威胁进行验证,确保安全链路完整。
303 0
|
Web App开发 安全 前端开发
|
Web App开发 安全 JavaScript

热门文章

最新文章