2016 icectf dear_diary wp
介绍:本篇是格式化字符串漏洞类型的第一篇文章, 以后会陆续更新. 漏洞类型: 格式化字符串. 漏洞危害: 任意地址读写. 思路:查找flag.txt地址, 写入flag.txt的地址. 输入格式化串, 使其打印flag.txt. 下面咱们一步一步来, 文件的下载地址在本篇文章的结尾会给出. 首先是源程序IDA pro F5出来的部分代码: 读取flag:int __usercall fl
原创
2017-05-13 20:32:10 ·
469 阅读 ·
0 评论