0x01 寻找漏洞
1 | xfgg@ubuntu:~/Downloads$ checksec string |
0x02 思路分析
1 | 现在 地址有了,利用格式化字符串 将 *a1 == a1[1],成功进入脆弱点,写入shellcode。 |
0x03 攻击
1 | 格式化字符串漏洞请看另一篇文章。 |
exp
1 | from pwn import * |
1 | xfgg@ubuntu:~/Downloads$ checksec string |
1 | 现在 地址有了,利用格式化字符串 将 *a1 == a1[1],成功进入脆弱点,写入shellcode。 |
1 | 格式化字符串漏洞请看另一篇文章。 |
1 | from pwn import * |