会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
-ro0t
博客园
首页
新随笔
联系
订阅
管理
2022年4月17日
攻防世界-实时数据监测(排除错误想法后得到答案)
摘要: 32位程序,保护全没开?? 打开直接进入要分析的函数 fgets读入512个字节,保存在s,然后s作为参数进入imagemagic函数中 格式化字符串漏洞,嘿嘿 之后是一个判断,如果key等于35795746时我们可以取得控制权 开搞! 确定一下偏移 是12 1.普通修改? 想直接用 "%03579
阅读全文
posted @ 2022-04-17 23:11 -ro0t
阅读(51)
评论(0)
推荐(0)
公告