1.入門新手看完別人寫的wp,然後自己寫,攻防世界CGfsb格式化字符串漏洞

我們拿到一個文件,扔到linux終端裏 checksec一下 我們可以看到這是一個開nx了的32位的文件,我們打開x86ida,按f5查看僞代碼,可以看到 這個當pwnme=8的時候 flag 就出來了 我們發現 他的上面有一個printf(const char*)v8 正常的應該是printf(’%s",s), 我們當然可以這樣寫,但是這樣是危險的,會有一定的概率導致 格式化字符串漏洞, 0x4
相關文章
相關標籤/搜索