摘要: nc pwn2.jarvisoj.com 9889 题目来源:UCTF2016 add.1f54e2c8b9396f83a4be2632bcb3a5f5 32位mipsel架构栈溢出 当输入特殊的数的时候会给栈地址 在栈里写入shellcode,并跳转执行即可 exp如下: from pwn imp 阅读全文
posted @ 2021-07-18 17:35 hktk1643 阅读(253) 评论(0) 推荐(0) 编辑
摘要: Simple typo program for arm. nc pwn2.jarvisoj.com 9888 typo.46cd4ea4c775898dcf94f620940d4281 32位arm架构栈溢出,checksec发现无pie和canary 运行程序可以用qemu-arm ./typo 阅读全文
posted @ 2021-07-18 15:36 hktk1643 阅读(181) 评论(0) 推荐(0) 编辑
摘要: nc pwn2.jarvisoj.com 9887 Hint1: 本题附件已更新,请大家重新下载以免影响解题。 ItemBoard.rar.6da1c739ca3041f37c37a9c0cf99afca 函数free过程中,set_null是空的,程序存在着UAF void __cdecl new 阅读全文
posted @ 2021-07-18 00:18 hktk1643 阅读(31) 评论(0) 推荐(0) 编辑