2015-11-16から1日間の記事一覧

セキュリティコンテストチャレンジブック[書式文字列攻撃(got)]

書式文字列攻撃を試してみる。 strlen関数をsytem関数に書換え、 /bin/shを起動する。 おそらくp123の表の、 3行目の1列目は、[%43272x]ではなく[%41352x] 4行目の3列目は、[43280]ではなく[41360] #include <stdio.h> #include <string.h> int main(int argc, char *argv[]) { </string.h></stdio.h>…