![](https://img-blog.csdnimg.cn/20201014180756780.png?x-oss-process=image/resize,m_fixed,h_64,w_64)
pwn
ticker-tape timer
这个作者很懒,什么都没留下…
展开
-
BUUCTF warmup_csaw_2016 writeup
BUUCTF warmup_csaw_2016 打开IDA, 发现: PS:这个题直接把函数位置给了。。。 可以看出,gets绝对有问题,v5的长度为0x40,同时加上返回地址8个字节,所以要溢出总长度为0x48,在运行程序时可以看到sub_40060D的地址就为0x40060D… 所以构建payload:payload = ’a’ * 0x48 + p64(0x40060D),得flag...原创 2020-02-09 10:48:14 · 2260 阅读 · 0 评论 -
整数型溢出
参考xctf的一道整数型溢出 整数溢出三种类型: 溢出 只有有符号数才会发生溢出。有符号数最高位表示符号,在两正或两负相加时,有可能改变符号位的值,产生溢出 溢出标志 OF 可检测有符号数的溢出 回绕 无符号数 0-1 时会变成最大的数,如 1 字节的无符号数会变为 255,而 255+1 会变成最小数 0。 进位标志 CF 可检测无符号数的回绕 截断 将一个较大宽度的数存入一个宽度小的操作数中,...原创 2020-01-14 13:56:47 · 774 阅读 · 0 评论