攻防世界PWN之greeting-150題解

greeting-150 首先看一下保護機制 然後我們拖入IDA,發現是一個很簡單的程序。 然而,最後的那個printf(&s);存在格式化字符串漏洞,可以造成任意地址的讀寫。 首先,我們需要確定我們輸入的數據的相對位置。 經過測試,我們需要在前面填充2個字符,然後接下來我們的數據會位於第12個位置   那麼,我們的payload = ‘aa’ + p32(address) + ‘%10c%12$
相關文章
相關標籤/搜索