jarvisoj_level0
Ubuntu 16
0x01
checksec
1 | [*] '/home/zelas/Desktop/pwn/level0/level0' |
1 | file level0 |
IDA
vulnerable_function()函数
1 | ssize_t vulnerable_function() |
可疑函数 callsystem()
1 | int callsystem() |
0x02
思路
1.利用read()函数的栈溢出漏洞溢出至ret
s | 80H |
---|---|
rbp | 0x8 |
ret | callsystem() 0x400596 |
0x03
exp
1 | from pwn import * |
评论
匿名评论隐私政策
✅ 你无需删除空行,直接评论以获取最佳展示效果