Loading

摘要: 目录pwn3checksecidapayload pwn3 一道格式化字符串题 checksec ida 首先看main函数,一眼格式字符串漏洞。发现开头有个read_flag,不妨进去看看 这段代码最后将flag复制给了dest,结合main函数中的ptr = (void *)read_flag( 阅读全文
posted @ 2025-12-16 22:30 Ap3ir0n 阅读(26) 评论(0) 推荐(0)
摘要: 目录checksecidapwngdb调试+验证思路payloadexp简单介绍fmtstr_payload函数+contextfmtstr_payloadcontextexppwntools+pwngdb联合调试栈对齐 checksec 首先检查保护机制,部分RELRO ida 从这可以看出是一道 阅读全文
posted @ 2025-12-10 20:34 Ap3ir0n 阅读(67) 评论(1) 推荐(1)