cgpwn2(xctf)
最新推荐文章于 2022-11-05 16:00:22 发布
博客分析了一个cgpwn2(xctf)比赛中的程序,指出程序存在栈溢出漏洞。在hello()函数中,通过构造特定的输入覆盖全局变量name,达到调用system()函数执行/bin/sh的目的,从而获得shell。利用过程中涉及了栈布局、.bss段、p32函数和shellcode。
摘要由CSDN通过智能技术生成