Advertisement

攻防世界pwn100WriteUp

阅读量:

pwn100

文件链接 -> Github

checksec

1

寻找漏洞

2

sub_40063D 函数在接收输入并将其存储至 v1 变量的过程中,存在引发栈溢出的安全隐患

攻击思路分析

此程序未使用system函数,亦不包含binsh字符串,同时参数是通过寄存器进行传递的,因此若要实现泄露libc以及将/bin/sh写入的操作,必须借助ROP技术来达成。

![3](https://ad.itadn.com/c/weblog/blog-img/images/2025-05-31

全部评论 (0)

还没有任何评论哟~