(攻防世界)(2016 L-CTF)pwn100

這題也是一個DynELF()的棧溢出題,不過這裏是運用了puts函數而不是write函數,因此咱們構造的leak函數就要不一樣些。 拿到題目,咱們首先查看一下保護: 能夠看到,程序只開啓了NX保護。 咱們進入IDA看一下程序邏輯,找一找漏洞: 咱們找到了puts和read函數,看到了明顯的棧溢出漏洞,通常思路就是DynELF函數的利用了: 咱們找到咱們須要的一些地址,而後開始構造exp:pytho
相關文章
相關標籤/搜索