2018 百越杯 pwn(format WriteUp)

看到題目的內容,就知道大概是格式化漏洞了,python 立刻扔到IDA看個究竟。spa 不出所料,就是printf的格式化輸出漏洞3d   思路:指針 一、利用格式化漏洞覆蓋任意地址的值,這裏咱們須要覆蓋secret的值,因此先要找到secret的地址,在IDA中,能夠看到secret在bss段:code 獲得secret的地址後,咱們就能夠對它的值進行覆蓋,覆蓋成192orm 二、利用%k$n(
相關文章
相關標籤/搜索