格式化字符串漏洞利用之泄露canary

兩道格式化字符串漏洞利用入門題,繞過canary的一種姿勢,不知道寫的對不對,請大家多指正。 0x01 Canary 保護 開啓了NX和canary。 題目分析 有個getshell函數,vuln函數裏面明顯的棧溢出和格式化字符串漏洞,所以可以利用printf函數泄露出canary的值,然後利用棧溢出填充canary,控制返回指針執行getshell函數。 棧 從棧的情況看,var_8(即cana
相關文章
相關標籤/搜索