攻防世界 - pwn - int_overflow

A、流程分析              3 < 密碼長度  <=8 ,打印success, 並執行strcpy()函數 B、利用分析      密碼長度使用AL -> 8位 判斷 , strlen()返回eax 則可以使用大量數據填充,使低8位保證在4-8即可,用於構造payload      strcpy(ebp-14h,[ebp+8]) , ebp+8存儲爲輸入密碼的地址, ebp-14h爲目
相關文章
相關標籤/搜索