basic rop-ret2shellcode

pwn——basic rop (ret2shellcode): 老規矩,先checksec一下: 發現啥都沒開 放入ida中: 查看源代碼發現存在get函數,存在溢出 查找控制檯,發現沒有,當然題目已經告訴沒有了,但是在這裏我們發現了一個函數strncpy, 它的功能就是將第二個參數裏的值按第三個參數大小複製到第一個參數裏面,進入buf2裏查看,發現buf2在bss段裏: 在這裏我們通過gdb調試
相關文章
相關標籤/搜索