摘要: [TOC] 程序基本信息 程序漏洞 有一个读入函数,程序的所有输入都靠它读取,这个程序有个很明显的off_by_one漏洞,在输入时多输入一个0字符。 利用思路 程序开始运行时首先要求输入authorname,而这个输入保存在bss段0x0000559C506F3040处 程序有创建函数可以分别给b 阅读全文
posted @ 2019-10-30 21:23 PwnKi 阅读(612) 评论(0) 推荐(0) 编辑