Leak-canary 簡單繞過canary

leak-canary 提取碼8ypi 這是從別人那裏看見的,在看canary怎麼繞過的時候看到的 別人的博客 他講的感覺挺對,不過這個程序他利用的不是很充分,然後我就現學現賣一下了 這裏好像嚴格來說至少有兩個漏洞,一個是buf<read的大小,棧溢出;一個是printf格式化字符串漏洞。 根據canary的保護機制,他就是在棧裏面放一段數,(應該是隨機的吧)然後在函數返回的時候檢查這段數還在不在
相關文章
相關標籤/搜索