攻防世界 - pwn - cgpwn2

A、流程分析      1、將輸入的用戶名存儲到全局變量   2、通過gets()獲取留言信息   B、利用分析    1、gets( ebp-26h ) -> 26h(填充數據) + 4(ebp) + 4(返回地址) -> payload構造    2、可利用函數         在pwn函數有system函數,可通過該地址調用系統命令   3、用戶名使用的全局變量,可以輸入命令,搭配syste
相關文章
相關標籤/搜索