pwn_learning&&FUZZ pwn_learning&&FUZZ This project is used to collect learning materials!And I will synchronous update it on my github! tools be used in the pwn IDA pro反编译神器 推荐书籍:《IDA PRO 权威指南》 gdb : Linux 2019-03-09
格式化字符串漏洞学习汇总笔记 久仰”系统实战篇”,最近终于拜读了这本神作,在格式化串漏洞部分令我受益良多 前言格式化字符串的格式如下: %[parameter][flags][field width][.precision][length]type 知道漏洞怎么利用的第一步当然是知道漏洞是怎么发生的: 使用格式化字符串的函数有: 1234567int printf(const char *format, ...); 2019-03-02