© 2021 V1ct0r. Powered by Hexo Theme Obsidian
「 PWN 」 January 03, 2020
Words count 62k Reading time 56 mins.
利用格式化字符串漏洞,泄露出canary的值,然后填到canary相应的位置从而绕过保护实现栈溢出。
常规操作,先checksec下,再ida静...