攻防世界 - pwn - int_overflow

A、流程分析              3 < 密码长度  <=8 ,打印success, 并执行strcpy()函数 B、利用分析      密码长度使用AL -> 8位 判断 , strlen()返回eax 则可以使用大量数据填充,使低8位保证在4-8即可,用于构造payload      strcpy(ebp-14h,[ebp+8]) , ebp+8存储为输入密码的地址, ebp-14h为目
相关文章
相关标签/搜索