Перейти к содержимому

Простой пример использования строки формата — bin 0x11

LiveOverflow

0:00 / 0:00

Простой пример использования строки формата — bin 0x11

184 157 просмотров · 10 лет назад
LiveOverflow
946 тыс. подписчиков
184 157 просмотров · 10 лет назад
Решение проблемы с уязвимостью format1 с сайта exploit-exercises.com, основанной на простой уязвимости форматирования строк, эксплуатируемой с помощью %n. УЧИТЕСЬ НА HEXTREE (реклама) Изучайте хакинг на Hextree: https://www.hextree.io/ Посмотрите это видео и другие материалы на Hextree: https://app.hextree.io/courses/yt-for... Присоединяйтесь к Discord Hextree:   / discord   Stack Layout: https://www.win.tue.nl/~aeb/linux/hh/... Format1: https://exploit.education/protostar/f... Эксплойт для строк формата CTF: https://gist.github.com/LiveOverflow/... РАЗДЕЛЫ 00:00 - Как работают строки формата printf 01:46 - Уязвимый формат format1 Задание 02:24 - Чтение значений стека с помощью %x 04:58 - Запись в память с помощью %n 06:23 - Поиск цели и входных данных в стеке 07:45 - Создание эксплойта для форматирования строк ПОДДЕРЖКА За видео:   / liveoverflow   За месяц:    / @liveoverflow   Купить мой рукописный шрифт (реклама): https://shop.liveoverflow.com/ СМОТРИТЕ, СЛЕДИТЕ И ЧИТАЙТЕ Второй канал:    / liveunderflow   Twitch:   / liveoverflow   Twitter:   / liveoverflow   Instagram:   / liveoverflow   TikTok:   / liveoverflow_   Блог LiveOverflow: https://liveoverflow.com/ Блог Hextree (реклама): https://www.hextree.io/blog #BinaryExploitation #FormatString (реклама) YouTube-канал LiveOverflow поддерживается за счет рекламы и размещения товаров.