(攻防世界)(2016 L-CTF)pwn100

这题也是一个DynELF()的栈溢出题,不过这里是运用了puts函数而不是write函数,因此咱们构造的leak函数就要不一样些。 拿到题目,咱们首先查看一下保护: 能够看到,程序只开启了NX保护。 咱们进入IDA看一下程序逻辑,找一找漏洞: 咱们找到了puts和read函数,看到了明显的栈溢出漏洞,通常思路就是DynELF函数的利用了: 咱们找到咱们须要的一些地址,而后开始构造exp:pytho
相关文章
相关标签/搜索