三个白帽 pwnme - k0 [fmtstr] - [Hijack RetAddr]

程序运行起来功能很简单:输入用户名密码、输出用户名密码、退出python 运行起来发现:这里可能会有个缓冲区溢出的漏洞,在输入用户名时能够超过20个,超过的部分红了密码linux 进一步测试发现,该程序存在fmtstr漏洞git 在程序4008A6处提供了system("/bin/sh"),因此咱们的思路是,劫持某个函数返回地址到这儿便可github 先来计算偏移:函数  在这里下断学习   Br
相关文章
相关标签/搜索