攻防世界hello_pwn

在这里插入图片描述打开附件放入IDA中
在这里插入图片描述可以看出如果if条件成立 即可以得到flag
单击进入unk_691968和dword_60106c得出偏移量为4,并且没有大于read函数的范围限制,所以我们构造payload=‘a’*4+p64(1853186401)就可以覆盖dword_60106c使if为真。
在这里插入图片描述
所以构造脚本如下:
在这里插入图片描述
在这里插入图片描述

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章