摘要: 80pts: 栈溢出,gdb调试发现发送29控制eip,nx:disabled,所以布置好shellcode后getshell 100pts: 反编译看出漏洞为格式化字符串,nx:disabled,思路就是在栈上布置shellcode,但是限定输入长度16bytes,所以得先修改read size。 阅读全文
posted @ 2016-07-01 20:41 JoeZ 阅读(990) 评论(0) 推荐(0) 编辑