看板娘加载中
67 字
1 分钟
ctfshow stack overflow pwn50

附件:pwn50-ret2libc.py

shot 1

shot 2

这题我想直接用ret2libc做,完全没问题。但出题者的预期解为用 ret2libc 泄露 mprotect 地址,然后修改内存权限,再 ret2shellcode。

这题得用ctfshow给的虚拟机做,不然libc版本对不上

exp:

shot 3

shot 4

ctfshow{501b7e13-68ef-431b-addf-c805ece007ca}

ctfshow stack overflow pwn50
https://alf-ovo.cn/posts/ctfshow-stack-overflow-pwn50/
作者
AlF
发布于
2026-05-13
许可协议
CC BY-NC-SA 4.0