JarvisOJ——level2

Posted on 2019-11-07 17:48  Volcano3511  阅读(413)  评论(0编辑  收藏  举报
还是先file一下
 然后查看checksec
 然后用ida查看
可以看到程序中有现成的system
然后看看程序中有没有/bin/sh
地址:0x804a024 

程序中有system和现成的/bin/sh

在构造payload的时候——先填充栈到溢出——然后覆盖ebp——然后填返回地址——然后随便填一个system的返回地址——然后要填入/bin/sh(参数)的地址指针