摘要: 根据伪代码可以看到read函数存在溢出 存在一个后面 那就直接覆盖返回地址就完事了 从ida很直观看出s的偏移为0x30 所以到到返回地址的距离就是0x30+0x8 from pwn import *#p = process('./pwn2')p=remote('114.116.54.89','10 阅读全文
posted @ 2019-06-05 22:36 ha0z 阅读(163) 评论(0) 推荐(0) 编辑