2019國賽1.your_pwn

1.文件屬性 python 2.審計僞代碼 linux 分析: 讀取數組索引的時候沒有限制,引起數組越界漏洞,形成棧空間任意地址讀寫 漏洞點在於沒有對index進行大小的檢查,咱們能夠超過數組的範圍到達main函數的返回地址處,就能夠實現泄露和改變啊git 利用 因此思路是先泄露__libc_start_main 函數的地址 而後計算出libc_base的地址,利用one_gadget填充返回地址
相關文章
相關標籤/搜索