日期: 2024 年 12 月 11 日

3 篇文章

每日一Pwn 2024/12/11
guess_num 检查保护,64位程序保护全开 查看主函数,大致是对随机数进行一个check,但是seed未知。在gets处存在栈溢出,栈空间分布如下 因此我们可以通过gets修改seed的值,从而…
Pwmmm
aaa_Temp.py from pwn import * from pwn import p8,p16,p32,p64,u32,u64 from LibcSearcher import * # ty…
每日一Pwn 2024/12/10
ez_game 检查保护 查看程序,在 getshell() 函数中发现 /bin/sh 字符串 查看主函数,表面上看起来是一个伪随机的check,但是我们还发现在get处存在栈溢出,我们先尝试直接利…