- 博客(2)
- 收藏
- 关注
原创 ez_uaf复现
之前在学习堆的时候中途懈怠了,导致进度止步不前一直未能理解堆题如何操作,俩个星期前重新开始学习堆的知识,在看完各种视频和博客后有了这一次的uaf题复现。
2024-04-18 14:35:59
829
原创 Pwn buuctf题解心得
可以看到刚刚输入的字符串对应两个地址 ,左边的d094存放的是字符串真正的地址,就是d0b8存放着字符串。按道理printf第一个参数应该就是d094了,但是前面还出现了一次这个函数,所以真正的第一个参数地址应该是d090.至于为什么是输入4,刚好%n前输入了一个地址就是四个字节的,那么对应d0b8中的地址就会被赋值为4.然后0x0804C044就是。这样就是指定修改d0b8的值了。的值,现在就是把printf第一个参数,也就是找输入的字符串会保存在哪个位置。,一个很明显的格式化字符串漏洞。
2023-07-19 15:54:27
128
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人