攻防世界PWN之easy_fmt題解

Easyfmt 首先,檢查一下程序的保護機制 然後,我們用IDA分析一下 存在一個明顯的格式化字符串漏洞,但是隻能用一次,後面exit(0)會結束程序 CheckIn需要爆破 是一個隨機數,且只有一位,我們直接輸入2,成功率1/10 爲了不讓程序退出,多次利用printf,我們就得利用第一次的printf把exit的got表內容修改爲0x400982,這樣,我們就能一直處於一個循環,多次利用pri
相關文章
相關標籤/搜索