NCTF-2018-PWN之假的真PWN的writeup

首先按照题目要求下载文件。很容易经过该源代码看出危险函数gets会覆盖结构体的地址。python 这里题目要求咱们使用nc命令。可是很明显咱们须要经过16进制数来进行攻击,而\X在nc中会被转换成实体,因此咱们并不能经过NC来进行攻击。这也是我以前在作这类PWN题的时候所遇到的问题。 如今先放出题目地址,https://nctf.x1c.club/challenges#Pwn web python
相关文章
相关标签/搜索