coffer-overflow-0
dead-canary
@TOC
coffer-overflow-0
第三道直接溢出返回到system(“/bin/sh”)就行了
前两道都是覆盖一个变量,或者和第三道一样,直接返回也可以
1 | #!/usr/bin/env python2 |
dead-canary
故意触发canary并且利用格式化字符串漏洞修改chk_fail函数ret2main,泄露canary和libc,再溢出到onegadget即可
1 | #!/usr/bin/env python2 |
-------------本文结束感谢您的阅读-------------