摘要: 原理:因为没有正确使用printf()函数 正确使用 : printf('%s',str) 不正规使用:printf(str) 控制字符串str可以爆出stack内内容从而实现任意地址读或者任意地址写 入门题01 18行存在格式化字符串漏洞 只需输入在hello之后输入password所在地址,接收 阅读全文
posted @ 2018-09-12 23:10 __Aiden 阅读(328) 评论(0) 推荐(0) 编辑