摘要: 下载文件,首先checksec检查一下保护,发现只开启了NX 堆栈不可执行。 接下来我们拖进IDA看一下程序的主要流程。 很简洁的程序,可以看到read函数存在栈溢出。 再来看看有什么后门函数可以利用吗? 可以看到这个函数的意思就是读取本地的flag,然后进行输出。 只要我们进行栈溢出,将返回地址覆 阅读全文
posted @ 2020-02-14 13:26 不会修电脑 阅读(758) 评论(0) 推荐(1) 编辑