攻防世界PWN之EasyPwn題解

EasyPwn 首先,看一下程序的保護機制 開啓了CANARY、NX和PIE,RELRO部分開啓,我們可以改寫GOT表 然後,我們用IDA分析 read的maxsize參數比變量的空間大小要小,因此無法溢出到棧底,加上開啓了PIE,因此排除了ROP的方法 我們再仔細觀察一下,發現snprintf在執行的過程中,v2可以溢出到v3,而v3存儲的是格式化字符串,因此,我們可以溢出v2,修改格式化字符串
相關文章
相關標籤/搜索