攻防世界(1):hello_pwn

最简单的栈溢出

ida查看main函数的C代码,发现如果if为真我们就能得到flag:

攻防世界(1):hello_pwn

我们可利用的&unk_601068离dword_60106C四个字节的距离编写exp

攻防世界(1):hello_pwn

最后得到flag

上一篇:pwn | bugku pwn4


下一篇:[Jarvis OJ - PWN]——[XMAN]level0