JavaShuo
栏目
标签
BUUCTF warmup_csaw_2016 writeup
时间 2021-01-02
标签
pwn
繁體版
原文
原文链接
BUUCTF warmup_csaw_2016 打开IDA, 发现: PS:这个题直接把函数位置给了。。。 可以看出,gets绝对有问题,v5的长度为0x40,同时加上返回地址8个字节,所以要溢出总长度为0x48,在运行程序时可以看到sub_40060D的地址就为0x40060D… 所以构建payload:payload = ’a’ * 0x48 + p64(0x40060D),得flag:
>>阅读原文<<
相关文章
1.
BUUCTF-Writeup
2.
【BUUCTF】findit WriteUp
3.
BUUCTF[强网杯 2019]随便注 writeup
4.
WriteUp(2020.7.14-2020.7.21)
5.
BUUCTF pwn
6.
Buuctf-------WEB之admin
7.
HCTF2018-warmup-writeup
8.
【BUUCTF】[RoarCTF 2019]Easy Calc
9.
BUUCTF
10.
BUUCTF-web类-[BJDCTF 2nd]Schrödinger
更多相关文章...
相关标签/搜索
BUUCTF
writeup
CTF WriteUp
0
分享到微博
分享到微信
分享到QQ
每日一句
每一个你不满意的现在,都有一个你没有努力的曾经。
最新文章
1.
Appium入门
2.
Spring WebFlux 源码分析(2)-Netty 服务器启动服务流程 --TBD
3.
wxpython入门第六步(高级组件)
4.
CentOS7.5安装SVN和可视化管理工具iF.SVNAdmin
5.
jedis 3.0.1中JedisPoolConfig对象缺少setMaxIdle、setMaxWaitMillis等方法,问题记录
6.
一步一图一代码,一定要让你真正彻底明白红黑树
7.
2018-04-12—(重点)源码角度分析Handler运行原理
8.
Spring AOP源码详细解析
9.
Spring Cloud(1)
10.
python简单爬去油价信息发送到公众号
本站公众号
欢迎关注本站公众号,获取更多信息
相关文章
1.
BUUCTF-Writeup
2.
【BUUCTF】findit WriteUp
3.
BUUCTF[强网杯 2019]随便注 writeup
4.
WriteUp(2020.7.14-2020.7.21)
5.
BUUCTF pwn
6.
Buuctf-------WEB之admin
7.
HCTF2018-warmup-writeup
8.
【BUUCTF】[RoarCTF 2019]Easy Calc
9.
BUUCTF
10.
BUUCTF-web类-[BJDCTF 2nd]Schrödinger
>>更多相关文章<<