X10sec pwn1

简单的入门栈溢出,对输入没有限制,放到IDA动态分析。发现有个固定地址的system("/bin/bash")函数,通过栈溢出覆盖返回地址,get flag!

猜你喜欢

转载自www.cnblogs.com/LangYeng/p/9211105.html
pwn