2022年11月16日
摘要: 先分析一下,32位程序,无保护,可执行 用IDA分析,发现buf存在泄露点 shell函数存在后门,在0x0804851B 计算一下长度,0x18+0x4=0x1C 构造exp如下 from pwn import * filename = "./pwn" p = remote("", ) shell 阅读全文
posted @ 2022-11-16 15:18 ZackMount 阅读(91) 评论(0) 推荐(0) 编辑