[Toddler's Bottle]-blukat
2018-12-10 本文已影响0人
2mpossible
-
这题是有点坑的,一开始看了半天还以为是用栈溢出做,结果发现开了NX和CANARY,溢出字节还只有16字节,然后去看了网上的WP,然后发现自己scp的时候把password也copy下来了,才明白权限设置不当使得我们可以直接读取password,所以scp的时候才可以copy password下来
-
但是一开始password的内容比较坑所以被骗了....没想到password的内容就是这个