攻防世界pwn100WriteUp
发布时间
阅读量:
阅读量
pwn100
checksec

寻找漏洞

sub_40063D 函数在接收输入并将其存储至 v1 变量的过程中,存在引发栈溢出的安全隐患
攻击思路分析
此程序未使用system函数,亦不包含binsh字符串,同时参数是通过寄存器进行传递的,因此若要实现泄露libc以及将/bin/sh写入的操作,必须借助ROP技术来达成。

还没有任何评论哟~
