2023-04-21 CTF-PWN►learing summary CANARY爆破 注意这里是逐字节爆破,fork函数为一个特殊函数两个返回三种状态,>0返回父函数,== 0继续子进程,<0发生错误,注意注意,这里的canary已经存在,所以内部循环流程为:逐字节进行循环,若和已有canary不同,则错误,开启一个新的子进程,若符合,则读取已有之后的canary,脚本进行接收符合条件,并进行下一字节循环的爆破,直到探明为止。 Newer DASCTF APR Older bss段上的格式化字符串处理