babyof
思路如下,简单题
1 | from pwn import * |
littleof
思路和前面差不多
easyecho
没什么stack smash
1 | from pwn import * |
onecho
两种做法
1.跳主函数orw
2.栈迁移
解法1
这个题有点点奇怪必须要先p32(p1) + p32(1) * 4(替换城p32(ebx) + p32(bss)就第一次可以)
1 | from pwn import * |
解法2
1 | from pwn import * |
supremarket
edit函数中有个realloc那里存在漏洞,发现了就能出
1 | from pwn import * |