格式化字符串繞過canary入門

知識 格式化字符串漏洞是因爲c語言中printf的參數個數不是確定的,參數的長度也不是確定的,當printf把我們的輸入當作第一個參數直接輸出的時候,我們輸入若干格式化字符串,會增加與格式化字符串相對應的參數,會泄露出棧中的內容 Canary的工作原理就是子函數在做自己的事情之前,在自己的棧幀裏返回地址之前插入一個隨機的cookie,從gs:0x14的地方取出來,然後在函數返回之前對比棧中的這個隨
相關文章
相關標籤/搜索