0x01 寻找漏洞
1 | xfgg@ubuntu:~/Downloads$ checksec warmup |
0x02 思路分析
1 | 利用栈溢出覆盖gets中的v5,写入system函数的地址即可 |
0x03 攻击
1 | 非常简单的64位栈溢出 |
exp
1 | from pwn import * |
1 | xfgg@ubuntu:~/Downloads$ checksec warmup |
1 | 利用栈溢出覆盖gets中的v5,写入system函数的地址即可 |
1 | 非常简单的64位栈溢出 |
1 | from pwn import * |