网页资讯视频图片知道文库贴吧地图采购
进入贴吧全吧搜索

 
 
 
日一二三四五六
       
       
       
       
       
       

签到排名:今日本吧第个签到,

本吧因你更精彩,明天继续来努力!

本吧签到人数:0

一键签到
成为超级会员,使用一键签到
一键签到
本月漏签0次!
0
成为超级会员,赠送8张补签卡
如何使用?
点击日历上漏签日期,即可进行补签。
连续签到:天  累计签到:天
0
超级会员单次开通12个月以上,赠送连续签到卡3张
使用连续签到卡
11月12日漏签0天
ctf吧 关注:5,796贴子:9,023
  • 看贴

  • 图片

  • 吧主推荐

  • 游戏

  • 6回复贴,共1页
<<返回ctf吧
>0< 加载中...

大佬们新手求教!bugku pwn第二题一直过不了。

  • 只看楼主
  • 收藏

  • 回复
  • 烈日天穹
  • 只会F5
    2
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
我直接贴上我的步骤,希望有大佬指点下哪里错了,卡了两天。
第一步 ,用file命令看文件位数,得到64位。
第二步,用ida64打开pwn2文件,找到get_shell_,记下位置0X0400751

反编译,看到代码cat flag为目的
第三步,进到main函数,发现字符数组a长度为48,且下面的read读取100个字符,意味输入超过48个字符会造成溢出

第四步,编写代码
import pwn form *
p=remote(ip,port)
flag=0X0400751
payload=b'a'*(48)+p64(flag)


  • 烈日天穹
  • 只会F5
    2
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
然后我又参考了别人的解法,说用gdb来解题。
贴上gdb的解法:

打断点用rbq-rsp拿到插值为32,然后按照一开始的代码
用b'a'*(48+32)+p64(flag)去打,也失败了


2025-11-12 15:21:21
广告
不感兴趣
开通SVIP免广告
  • 烈日天穹
  • 只会F5
    2
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼



  • LOSTPHANTA
  • RCE
    10
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
@雾海宏火


  • 雾海宏火
  • OLLVM
    8
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
padding是0x30+8


登录百度账号

扫二维码下载贴吧客户端

下载贴吧APP
看高清直播、视频!
  • 贴吧页面意见反馈
  • 违规贴吧举报反馈通道
  • 贴吧违规信息处理公示
  • 6回复贴,共1页
<<返回ctf吧
分享到:
©2025 Baidu贴吧协议|隐私政策|吧主制度|意见反馈|网络谣言警示