暑假集训——Hitcon_Trainning——lab6_migration——栈迁移
migration
第一次
漏洞
栈溢出
这里的buf溢出了0x40-0x28 个字节
checksec比较友好,没有开地址随机化。
解决
是一个ret2libc的题目,返回到puts打印libc_start_main的got表地址,确定libc的版本。
这里有一个问题就是我不知道这个count如果在我返回到libc_start_main的话是不是会被初始化,我先试一下。
然后计算sys...
原创
2019-07-11 16:37:46 ·
565 阅读 ·
0 评论