摘要: [TOC] 程序基本信息 64位动态链接程序,开启了栈溢出和数据段不可执行保护 程序漏洞 read函数很明显的栈溢出漏洞 整体思路 由于题目给了libc,我们可以使用one_gadget获得gadget在libc中的偏移,通过泄露其他函数库的偏移计算gadget在内存中的位置。由于程序中有栈溢出保护 阅读全文
posted @ 2019-09-28 17:37 不想取名字a 阅读(388) 评论(0) 推荐(0) 编辑