BUU刷题日记_bjdctf_2020_babystack
导语
确实baby stack
babystack
先checksec
拖进IDA
先输入一个数字,作为nbytes,然后在read nbytes个进buf,没有进行长度检查,硬read。
还可以看到一个backdoor函数
于是栈溢出
虽然上面IDA显示的是buf[12],但是我们看一眼栈就知道需要用4个db=16字节填满buf,然后一个p64填充ebp,再填backdoor的地址
from pwn import * |
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来自 π1L4r!
评论