摘要: 题目如下 下载文件解压后得到一个txt文件 结合题目的名字,使用url解码 阅读全文
posted @ 2023-03-15 16:25 Eip的浪漫 阅读(33) 评论(0) 推荐(0) 编辑
摘要: 题目如下 首先下载下来文件后,使用checksec查看开启了哪些保护 直接放入IDA里面查看 建议不要过于依赖f5,这道题的反汇编代码非常简单,关键就在于gets,直接双击s查看 15个字节便可以直接拿下返回地址了,现在已经知道溢出的长度,只需要找到系统调用,这道题应该就可以完成 在main函数的下 阅读全文
posted @ 2022-10-18 14:20 Eip的浪漫 阅读(361) 评论(0) 推荐(0) 编辑
摘要: 打开题目如图 根据题目测试nc,那么可以试一试直接使用nc连接这个靶机,nc的用法可以用 nc -help 这条命令查看 成功了可以直接获得flag 也可以用IDA查看 直接可以看到system("/bin/sh"),所以直接可以用nc连接 阅读全文
posted @ 2022-10-17 11:47 Eip的浪漫 阅读(220) 评论(0) 推荐(0) 编辑