随笔分类 -  PWN--栈溢出练习

摘要:###forgot 简化版代码如下 int __cdecl main() { int v0; // ebx char email_check[32]; // [esp+10h] [ebp-74h] int(*v3)(); // [esp+30h] [ebp-54h] int (*v4)(); // 阅读全文
posted @ 2020-07-14 17:54 zer0_1s 阅读(192) 评论(0) 推荐(0)
摘要:原题请见 level1 from pwn import * io = remote("pwn2.jarvisoj.com",9877) shellcode = asm(shellcraft.sh()) buffer=io.recvline()[14:-2] buf_addr = int(buffer 阅读全文
posted @ 2020-02-21 19:23 zer0_1s 阅读(663) 评论(0) 推荐(1)
摘要:###levle0 | 第一次栈溢出 come from https://www.jarvisoj.com/challenges nc pwn2.jarvisoj.com 9881(远程连接) 在ubuntu16.04上进行连接,看下图 连接之后屏幕出现一行字符在pwn的网址上看到: 使用file指 阅读全文
posted @ 2020-02-07 14:08 zer0_1s 阅读(433) 评论(0) 推荐(0)