JavaShuo
欄目
標籤
2015-hacklu-bookstore
時間 2021-07-10
原文
原文鏈接
首先提供題目的二進制文件:2015_hacklu 預覽: 程序爲64位,然後沒有relro,沒有pie,給調試帶來很大方便。放進ida看看基本功能: 可以看到程序開始的時候已經在堆申請了三個堆塊,且大小固定爲0x80。 這裏感覺怪怪的,s可以輸入0x80個字符。。。。應該會有用處。 可以看到程序最後有一個格式化字符串漏洞,我們通過經驗得知,通過精心構造格式化字符串可以實現任意地址讀寫功能。所以我們
>>阅读原文<<
0
分享到微博
分享到微信
分享到QQ
每日一句
每一个你不满意的现在,都有一个你没有努力的曾经。
最新文章
1.
部署Hadoop(3.3.0)僞分佈式集羣
2.
從0開始搭建hadoop僞分佈式集羣(三:Zookeeper)
3.
centos7 vmware 搭建集羣
4.
jsp的page指令
5.
Sql Server 2008R2 安裝教程
6.
python:模塊導入import問題總結
7.
Java控制修飾符,子類與父類,組合重載覆蓋等問題
8.
(實測)Discuz修改論壇最後發表的帖子的鏈接爲靜態地址
9.
java參數傳遞時,究竟傳遞的是什麼
10.
Linux---文件查看(4)
本站公眾號
歡迎關注本站公眾號,獲取更多信息