巅峰极客线上第二场-writeup

CTF PlainR2B-PWN 很明显的栈溢出,第一次溢出打印write函数的地址,然后从和libc中的地址寻找偏移,最后利用system函数和libc中的/bin/sh,getshell后运行服务器上的getflag程序随意输入一些东西,进行多轮后会输出flag 贴脚本: from pwn import * r = remote('117.50.60.184', 12345) lib = EL
相关文章
相关标签/搜索