泄露libc

() pintf泄露libc 雖然存在格式化字符串漏洞,並且GOT表可寫,但是程序使用的是printf_chk函數。會檢測出形如"%n"和"%12$p"這種利用方式。 考慮到main函數由libc_start_main調用,因此棧上的返回地址是一個libc中的地址,利用格式化字符串漏洞能泄露出libc的基址。 「%p::%p::%p::%p::%p::%p::%p::%p」。第8個%p就能打印出l
相關文章
相關標籤/搜索