new_pwn
# 记录两道 PWN 题
给新生出题,出累了,随便看了两个 PWN 题,发现这两个 PWN 都值得记录一下
ONE
# [NISACTF 2022]shop_pwn
题目标签:
pthread_create 多线程竞争
执行程序如下:
放入 IDA 看一下具体的函数:
看一下主要的函数
脚本如下:
这里利用了 pthread_create 创建进程,那么如果我们指令发送得快的话,那么就可以实现第一次售卖功能执行的时候正在 unsleep,接着执行第二次售卖功能,那么就能卖出两次得到可以购买 flag 的金钱了
pwntool 的 sendline 发送指令很快
from...
more...