攻防世界hello_pwn

在這裏插入圖片描述打開附件放入IDA中
在這裏插入圖片描述可以看出如果if條件成立 即可以得到flag
單擊進入unk_691968和dword_60106c得出偏移量爲4,並且沒有大於read函數的範圍限制,所以我們構造payload=‘a’*4+p64(1853186401)就可以覆蓋dword_60106c使if爲真。
在這裏插入圖片描述
所以構造腳本如下:
在這裏插入圖片描述
在這裏插入圖片描述

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章