攻防世界 - pwn - when_did_you_born

A、程序分析   1、gets( 0 , rbp-20h ) -> rbp-20h 为缓冲区起始地址   2、[rbp-18h]  == 786h -> 执行cat flag B、利用分析   1、构造payload通过gets()覆盖rbp-18h的内容         payload:  20h-19h(填充数据) + 18h-15h(0x0000786,判断条件) -->  8byte填充数
相关文章
相关标签/搜索