攻防世界 - pwn100 - WriteUp

pwn100 文件連接 -> Githubpython checksec 尋找漏洞 sub_40063D 函數中獲取輸入存放到 v1 ,存在棧溢出漏洞git 攻擊思路 該程序中沒用system函數,也沒有binsh字符串,並且參數是通過寄存器傳遞的,因此要經過ROP來達成泄露 libc ,寫入 /bin/sh 的操做github 寄存器 rdi 中存放的是寫入的地址,rsi 是寫入的字節數,因此能
相關文章
相關標籤/搜索