首页
社区
课程
招聘
[原创]PWN学习笔记【格式化字符串漏洞】【覆盖变量写入任意数值】
发表于: 2022-6-8 15:22 10017

[原创]PWN学习笔记【格式化字符串漏洞】【覆盖变量写入任意数值】

2022-6-8 15:22
10017

https://ctf-wiki.org/pwn/linux/user-mode/fmtstr/fmtstr-exploit/#_13


源码:


32位:

gcc -m32 -g a.c 


测试位置:AAAA..%p..%p..%p..%p..%p..%p..%p..%p..%p..%p

s的首地址在第6个参数


a的地址:


写入小数字:

b"%02c%8$n" 占了8个字符(2个32位变量),所以地址偏移需要+2(8=6+2)



写入大数字:


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

最后于 2022-6-8 16:48 被洋洋不得意编辑 ,原因: 加64位
收藏
免费 3
支持
分享
最新回复 (0)
游客
登录 | 注册 方可回帖
返回
//