包虫病

注册

 

发新话题 回复该主题

格式化字符串漏洞例子 [复制链接]

1#
北京哪里可以能治疗好白癜风 http://baidianfeng.39.net/bdfby/yqyy/
64位程序格式化字符串漏洞原理

前六个整形或指针参数依次保存在RDI,RSI,RDX,RCX,R8,和R9寄存器中,如果还有更多的参数的话才会保存在栈上。

例子

这里用的是年的UIUCTF中的pwnGoodLuck为例来介绍。

因为只有本地,所以在本地放了flag.txt文件

题目链接:

分享 转发
TOP
发新话题 回复该主题