湖湘杯 pwn200(pwne) [format string]

網上隨便找一下可以找到二進制文件和libc,這裏就不貼了~python 在函數80485CD處有上圖所示的printf漏洞linux checksec發現,32位程序,和hackme的echo不一樣的是,開了Canary和NX函數 因此思路仍是同樣,先要泄露偏移值debug #!/usr/bin/env python # coding=utf-8 from pwn import * conte
相關文章
相關標籤/搜索