会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
Volcano3511
博客园
首页
新随笔
联系
管理
订阅
JarvisOJ——level2
Posted on
2019-11-07 17:48
Volcano3511
阅读(
413
) 评论(
0
)
编辑
收藏
举报
还是先file一下
然后查看checksec
然后用ida查看
可以看到程序中有现成的system
然后看看程序中有没有/bin/sh
地址:0x804a024
程序中有system和现成的/bin/sh
在构造payload的时候——先填充栈到溢出——然后覆盖ebp——然后填返回地址——然后随便填一个system的返回地址——然后要填入/bin/sh(参数)的地址指针
刷新页面
返回顶部