12 2023 档案

摘要:stack smash 造成原因 当进行栈溢出时,触发了__stack_chk_fail,从而拦截了该栈溢出,使程序崩溃 利用原理 我们首先了解一下__stack_chk_fail函数的构成 发现调用了__fortify_fail函数,那我们再看下这个函数 发现有两个参数,一个是msg(信息,也就是 阅读全文
posted @ 2023-12-19 21:49 Falling_Dusk 阅读(226) 评论(0) 推荐(0) 编辑
摘要:如题,总结一下我目前在pwn中常见的一些绕过,方便以后随时查阅 strlen 这是检验字符串长度的函数,常见的形式是“当字符串个数>number时,失败”,绕过它其实很简单,在输出的字符串开头加上'\x00',这样strlen就不会检测后续字符串的个数了,就完成了绕过 strncmp 指定比较siz 阅读全文
posted @ 2023-12-02 16:23 Falling_Dusk 阅读(1226) 评论(0) 推荐(1) 编辑

点击右上角即可分享
微信分享提示