「百度杯「 十二月場 easypwn

題目鏈接 程序分析 查看程序保護機制 開啓了canary保護,想辦法繞過,這裏選擇泄露canary 可以看出canary的位置在[rbp-8]處,接着想辦法泄露出[rbp-8]處數據 從源碼中可以看出此處可以棧溢出,且canary位置爲0x50-8,由於程序在接收到我們的輸入之後會返回回來,所以如果我們可以覆蓋掉canary低位的0x00就可以將canary一起打印出來,這裏如果我們用sendli
相關文章
相關標籤/搜索