今日在buu水水分,遇到了题目👴就顺便复现一下WUSTCTF
getshell
简单的ret2win
exp:
1 | from pwn import * |
closed
直接提供shell,但是标准错误,标准输出流全关,需要将输出重定向到标准输入流
nc上之后直接
1 | cat flag >&0 |
getshell_2
栈迁移:使用已有的read函数加上bss地址,由于没有其他字符串,可以用system(‘sh’)来getshell
exp:
1 | from pwn import * |
今日在buu水水分,遇到了题目👴就顺便复现一下WUSTCTF
简单的ret2win
exp:
1 | from pwn import * |
直接提供shell,但是标准错误,标准输出流全关,需要将输出重定向到标准输入流
nc上之后直接
1 | cat flag >&0 |
栈迁移:使用已有的read函数加上bss地址,由于没有其他字符串,可以用system(‘sh’)来getshell
exp:
1 | from pwn import * |
微信支付