CGfsb writeup 格式化字符串漏洞的簡單利用

如果對格式化字符串漏洞不怎麼了解,推薦看《灰帽黑客》這本書,也可以看看我博客裏的https://blog.csdn.net/qq_43394612/article/details/84900668 拿到題目,先看下開啓了什麼保護措施 沒有開啓PIE(內存地址分佈隨機化) file下 是動態鏈接 運行下 就是讓你先輸入name,再輸入message就完事了。 放到IDA裏看一下。 很明顯是格式化字符
相關文章
相關標籤/搜索