zoukankan
html css js c++ java
wdb_2018_2nd_easyfmt 格式化字符串简单漏洞利用修改printf为system
由于有一阵子很久没学pwn了,所以一直咕咕咕,最近看了下这道题,然后看完wp后,感觉又复习了一遍这些
简单的记录一下思路
流程分析
程序很简单,一下就可以知道在干嘛,并且漏洞点也可以知道
漏洞利用
经过测试参数偏移为6
通过简单的格式化字符串漏洞,将printf函数的地址输入进去,在泄露出来
在把printf的地址修改为system地址即可,这里修改需要一点一点的修改
查看全文
相关阅读:
ubuntu 16.04 tmux
ubuntu 16.04 samba 文件共享
ubuntu 16.04 有道词典
ubuntu bless 16字节每行
Win7任务栏图标大小调整为等宽
ubuntu 16.04 vnc server
ubuntu 16.04 U盘多媒体不自动弹出
Linux录屏软件
通过apt-get安装nvidia驱动
调试X Server
原文地址:https://www.cnblogs.com/pppyyyzzz/p/14058074.html
最新文章
分库、分区、分表
Junit单元测试
MySQL悲观锁
并发与多线程
深入浅出JVM
分布式事务综合案例分析
分布式事务解决方案之最大努力通知
分布式事务解决方案之可靠消息最终一致性
分布式事务—基础篇
分布式事务二TCC
热门文章
IIS日志-网站运维的好帮手
文献管理——文献检索篇(二)
Mathmatica简介
概率论02
概率论01
coon's patch
system generator学习笔记【02】
CZT变换(chirp z-transform)
system generator学习笔记【01】
基础008_定浮点转化[floating point IP]
Copyright © 2011-2022 走看看