You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

使用pwntools构造payload时,参数为10(0xa)无法正确传递的问题

解决栈溢出中参数0xa(换行符)无法正确传递的问题

核心问题确实是0xa(ASCII换行符)被gets或pwntools的sendline处理截断导致的:

  • gets函数会在遇到\n或EOF时立即停止读取,不会继续处理后续字节
  • pwntools的sendline会自动在发送内容末尾追加\n,同时如果payload本身包含\n,gets会提前终止读取,导致栈上的参数覆盖不完整

针对不同场景,有两种直接的解决方法:

方法一:调整pwntools的发送方式(不修改漏洞程序)

把原来的sendline()替换为send()发送完整payload,再单独发送\n触发gets结束读取:

# 原来的写法(有问题)
# p.sendline(payload)

# 修改后的写法
p.send(payload)  # 完整发送所有payload字节,包括0xa
p.send(b'\n')    # 单独发送换行符,让gets结束读取

这样gets会先把整个payload(包含参数0xa)完整写入栈,直到遇到最后发送的\n才停止,参数就能被正确覆盖。

方法二:修改漏洞程序的输入函数(可控程序源码时)

如果能修改漏洞程序的源码,直接把gets替换为read函数,因为read不会将\n作为终止符,会严格读取指定长度的内容:

// 原来的危险代码
// gets(buf);

// 修改后的代码
#include <unistd.h>
read(STDIN_FILENO, buf, sizeof(buf));

替换后,不管payload里有没有\n,都会被完整读入缓冲区,参数0xa就能正常传递。

注意:如果漏洞程序用的是scanf("%s", buf)这类同样会被空白字符截断的函数,也可以用上述两种方法解决。

内容的提问来源于stack exchange,提问作者winny

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.20 10:12:42