摘要: 格式化字符串漏洞 读漏洞 %[num]%s num表示泄露偏移地址的位参 %s是表示字符串 %x 表示地址 %p是表示内存数据,学过C语言的应该知道这些(废话)。 写漏洞 ​1.小题 假设 c 值需 16 覆盖成立条件flag: 6表示位参填充,addr字节为4,12d表示12+addr=16对此填 阅读全文
posted @ 2020-05-13 10:59 WINDECODE 阅读(630) 评论(0) 推荐(0) 编辑