摘要: checksec一下 开启了NX保护 拖进IDA 发现溢出点,read由用户控制输入的长度,而buf的实际长度只有6h,需要塞入10h的数据来溢出 在函数列表里发现后门函数 Payload如下 from pwn import * elf = ELF('./babystack') p = remote 阅读全文
posted @ 2021-02-09 17:48 KaguyaSaikou 阅读(453) 评论(0) 推荐(1)