格式化字符串漏洞学习(一)

https://paper.seebug.org/246/

文章写得十分好,很详细,不过我在进行复现发现一个在leak和dump报了EOFError和线程错误,后一个明白是因为没有我没有考虑printf和sys的地址差,关于leak错误不太明白。

原文地址:https://www.cnblogs.com/kk328/p/9775258.html