攻防世界PWN之echo_back題解

echo_back 首先,檢查一下程序的保護機制,發現保護全開 然後,我們用IDA分析一下, 在功能2有一個明顯的格式化輸出字符串漏洞 但是,我們能夠輸入的字符串長度最多爲7個字符   好啦,不管怎麼說,首先得用這個漏洞泄露一些地址 當我們要執行printf時,我們發現,距離當前棧頂13個位置處,有__libc_start_main+F0的地址,但是,這不是說要輸出它的值就用%13$p,我們得從1
相關文章
相關標籤/搜索