摘要: 拿到文件 checksec 开启了NX防护 拖进IDA看看 在vulnerable_function函数里发现溢出点 buf的长度为88h,read读入100h个字符 造成溢出 程序之前已经调用过了system函数,所以肯定可以找到system函数的地址,在字符串列表里查看是否有/bin/sh 存在 阅读全文
posted @ 2021-02-07 16:03 KaguyaSaikou 阅读(250) 评论(0) 推荐(1)