攻防世界-pwn-實時數據監測

1.ida查看代碼 程序很簡單 利用imagemagic()中的printf()的漏洞來達到目的 2.查看保護機制 什麼都沒有開 3.知識點 格式化字符串漏洞 例子 printf("aa%16$n") 32位程序時 會向棧地址爲esp+15中的地址addr所指向的內存單元寫入2 因爲aa表示了兩個字節所以向[addr]中 寫入2 若想寫入15 則可以利用 printf("a*15%16$n") o
相關文章
相關標籤/搜索