会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
loserw
博客园
首页
新随笔
联系
订阅
管理
2024年11月30日
2024base新生赛week4pwn——ezstack
摘要: 首先检查一下保护,发现基本上没有。 然后用ida打开发现,就一个gets函数可以利用。 由于没开canary,所以这里可以轻松溢出,但是由于程序只调用了 没有输出函数,所以没办法直接泄露函数真实地址,打常规的ret2libc。不过好在程序里有csu函数,还可以打ret2csu。不过还是上面那个原因,
阅读全文
posted @ 2024-11-30 22:39 loserw
阅读(60)
评论(0)
推荐(0)
公告