攻防世界PWN之greeting-150题解

greeting-150 首先看一下保护机制 然后我们拖入IDA,发现是一个很简单的程序。 然而,最后的那个printf(&s);存在格式化字符串漏洞,可以造成任意地址的读写。 首先,我们需要确定我们输入的数据的相对位置。 经过测试,我们需要在前面填充2个字符,然后接下来我们的数据会位于第12个位置   那么,我们的payload = ‘aa’ + p32(address) + ‘%10c%12$
相关文章
相关标签/搜索