BUUCTF【PicoCTF_2018_echo_back】(格式化字符串)_buuctf echo_back_Leee333的博客-CSDN博客

网站介绍:文章目录PicoCTF_2018_echo_back例行检查:IDA分析:exp:PicoCTF_2018_echo_back例行检查:开了部分relro,没开pie,IDA分析:函数主逻辑在vul()函数中:先打印出一句话,然后让我们输入,大小控制在0x7f,然后很明显一个格式化字符串,然后下边直接puts完后,程序结束.程序中存在system,并且没开pie,这里我们考虑直接改got表,我选择的是改printf()_got为system_plt,下边程序直接结束了,这里我们没办法去输入_buuctf echo_back