XCTF pwn level2

使用ida打开发现buf只有0x88,可是读取了0x100,存在溢出点 而后存在system函数和字符/bin/sh 有一点不太懂,选的是_system的地址,而不是system的地址,看了师傅的wp好像是这题的system函数申明了一个外部近指针,没有内容,不太明白 而后就是构造payload payload=“a”*(0x88+0x4)+p32(sys_addr)+p32(0)+p32(bin
相关文章
相关标签/搜索