ciscn_s_4棧遷移

ciscn_s_4 一個棧遷移 程序有兩個read函數和printf函數。 程序有system函數,可是函數執行的功能只是輸出字符串flag,並不能讀取到flag。 因此咱們須要本身在構造一個system的參數。python 咱們能夠經過vuln函數的read進行一處,可是隻讀取了0x30的大小,只能溢出8個字節,顯然這是遠遠不夠的。 因此須要利用棧遷移,也就是將ebp劫持到咱們想要執行的函數地址
相關文章
相關標籤/搜索