ctfshow-stack36

每天下午抖音(47253061271)直播pwn题,小白一只,欢迎各位师傅讨论

ctfshow-stack36_第1张图片可以发现全文只有一个ctfshow的自定义函数ctfshow-stack36_第2张图片

Gets函数,发现有溢出漏洞,可以利用该漏洞进行构建exp,发现有get_flag供我们使用,可以直接打开根目录的flag,因此只需要构造溢出,溢出返回地址覆盖成get_flag就行ctfshow-stack36_第3张图片

Exp:ctfshow-stack36_第4张图片

 

你可能感兴趣的:(pwn)