2019.10.16 babystack 攻防世界

我们先检查一下程序的开了哪些保护机制。 v8就是那个标志canary,程序有个输出puts(),有read(),并且read()有一个非常明显的溢出(s的大小只有0x90,但是read读取了0x100大小的数据) 我们用one_gadget libc文件名来查找one_gadget。 ①这道题主要是绕过canary,然后栈溢出getshell。 ②经分析,read函数读入到s处,可以溢出。 ③pu
相关文章
相关标签/搜索