例子是protostar format2

源码为:

pwn 练习笔记 format2

和昨天的思路一样,确定要通过格式化字符串洞覆盖target的内容,题目的目的是要让target等于64

1.找到target的地址

pwn 练习笔记 format2

2.计算偏移量

先起手个200个

pwn 练习笔记 format2

我们发现第四个就是我们的ABCD,所以改一下payload

pwn 练习笔记 format2

然后要是target的值为64 ,在括号之前要有64个字符,这里前面已经有34个,还差30个

构造payload

pwn 练习笔记 format2

接下来就把ABCD换成target的地址,

pwn 练习笔记 format2

看见后面的内容变成了target 的地址,就对了,只用把%08x换成%n就可以了

pwn 练习笔记 format2

成功,今天有点贪玩,就晚上做了个这么简单的题,罪过罪过   明天一定好好学习

相关文章: