2019.10.16 babystack 攻防世界

我們先檢查一下程序的開了哪些保護機制。 v8就是那個標誌canary,程序有個輸出puts(),有read(),並且read()有一個非常明顯的溢出(s的大小隻有0x90,但是read讀取了0x100大小的數據) 我們用one_gadget libc文件名來查找one_gadget。 ①這道題主要是繞過canary,然後棧溢出getshell。 ②經分析,read函數讀入到s處,可以溢出。 ③pu
相關文章
相關標籤/搜索