摘要: fmt 考点 本题禁用了 $ 意味着不能随便在栈上任意输出了,而且输出格式字符串时处于的栈位置比 flag 深了非常多,直接用堆积格式控制符的方法也不能泄露flag 了, 本题先在根目录下放一个flag文件要不然打不开 gdb调了一下,发现flag这不就是在r9寄存器上吗,直接%p%p%p%p%s输 阅读全文
posted @ 2024-06-02 16:25 j1nxi 阅读(16) 评论(0) 推荐(0)