会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
61355ing
博客园
首页
新随笔
联系
订阅
管理
2019年3月4日
pwnable.tw unexploitable 分析
摘要: 这题是和pwnable.kr差不多的一道题,主要区别在于没有给syscall。所以需要自己去找。 只有read和sleep两个函数。 思路一是首先劫持堆栈到bss段,然后调用read函数将sleep的got表中地址改成syscall(直接找到\x0f\x05),将/bin/sh放入bss中,然后设置
阅读全文
posted @ 2019-03-04 21:59 61355ing
阅读(460)
评论(0)
推荐(0)
公告