hackme pwn toomuch1 - buffer overflow

一開始看到這個漏洞仍是蠻明顯的~python 這裏s的長度只有0x18個字節,而後用的是gets和strcpy來輸入和傳遞,意味着沒有長度限制與安全檢查,因此能夠直接緩衝區溢出來覆蓋函數返回地址安全 返回地址在ebp + 4,這裏是ebp - 18函數 中間的填充值也就好算了~和homework同樣,這裏有現成的函數重用code 代碼以下:blog #!/usr/bin/env python #
相關文章
相關標籤/搜索