会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
zzkkk1h
博客园
首页
新随笔
联系
订阅
管理
2024年5月11日
buuctf-pwn-ciscn_2019_es_2
摘要: checksec ida 我们看到在vul函数中,有两个read函数,每个都读取了0x30(48)大小的字符,并放入字符数组s中,也就是说我们能溢出的只有8个字节,刚好覆盖到ebp和返回地址 所以我们需要栈迁移,使我们能溢出更多字节 首先利用第一个read,输入40字节的数据,刚好覆盖到ebp,然后
阅读全文
posted @ 2024-05-11 13:10 zzkkk1h
阅读(135)
评论(0)
推荐(0)
公告