【Pwn】2019安洵杯线上赛 fmt32 && fmt64

出题人好像比较喜欢blind pwn,5道pwn题里有3个,因为时间关系来不及看rop64了(我太菜)。python 1.fmt32 只给了ip&port,没有附件猜想是blind pwn,根据题目名字,猜测有格式化字符串漏洞,试了一下发现是一个循环(毕竟是复读机),每次均可以利用格式化字符串漏洞,因而首先想法是先将内存dump下来再分析,若是32位程序没开pie保护,程序首地址为0x804800
相关文章
相关标签/搜索