【攻防世界pwn-get_shell】

【攻防世界pwn-get_shell】_第1张图片

下载文件后,首先检查保护:

【攻防世界pwn-get_shell】_第2张图片

将文件拖入64位ida

【攻防世界pwn-get_shell】_第3张图片

阅读main函数后,发现执行后就直接获取了控制权,根本不需要任何攻击。

所以脚本如下,只需要连接即可。

执行脚本:

【攻防世界pwn-get_shell】_第4张图片

 

 

你可能感兴趣的:(攻防世界pwn新手区,安全,CTF)