2018 - 安恒杯 - babypie [stack partial overwrite]

明显的是缓冲区溢出呀,read函数能够多读python 64位程序,开启了NX和PIE,且程序里有了system("/bin/sh")linux 目标:控制RIP到A3E函数便可~git 首先,要处理canary的问题~而后,覆盖返回地址~github partial overwrite:在开启了PIE后,不管高位地址如何变化,低位地址是不变的,意味着有几率“撞到”正确的地址函数 exp以下:3d
相关文章
相关标签/搜索