浅红欺醉粉,肯信有江梅
nc 靶机 ,输入
1 | ls |
领取你的小猫娘
简单栈溢出,输入搭配覆盖v5就行了
1 | from pwn import* context(os='linux',arch='amd64',log_level='debug') |
江南无所有,聊赠一枝春
题目提示藏有gift,打开ida查找
![[gift.png]]
看到漏洞
exp:
1 | from pwn import* context(os='linux',arch='amd64',log_level='debug') |
借的东风破金锁
打开ida,看见if函数条件,点击auth_code,查看它的值是53514E55435446h
1 | .data:0000000000004010 46 54 43 55 4E 51 53 00 auth_code dq 53514E55435446h |
丢给ai,转化为小端存储
![[ai.png]]
exp:
1 | from pwn import * |