使用pwntools构造payload时,参数为10(0xa)无法正确传递的问题
解决栈溢出中参数0xa(换行符)无法正确传递的问题
核心问题确实是0xa(ASCII换行符)被gets或pwntools的sendline处理截断导致的:
gets函数会在遇到\n或EOF时立即停止读取,不会继续处理后续字节- pwntools的
sendline会自动在发送内容末尾追加\n,同时如果payload本身包含\n,gets会提前终止读取,导致栈上的参数覆盖不完整
针对不同场景,有两种直接的解决方法:
方法一:调整pwntools的发送方式(不修改漏洞程序)
把原来的sendline()替换为send()发送完整payload,再单独发送\n触发gets结束读取:
# 原来的写法(有问题) # p.sendline(payload) # 修改后的写法 p.send(payload) # 完整发送所有payload字节,包括0xa p.send(b'\n') # 单独发送换行符,让gets结束读取
这样gets会先把整个payload(包含参数0xa)完整写入栈,直到遇到最后发送的\n才停止,参数就能被正确覆盖。
方法二:修改漏洞程序的输入函数(可控程序源码时)
如果能修改漏洞程序的源码,直接把gets替换为read函数,因为read不会将\n作为终止符,会严格读取指定长度的内容:
// 原来的危险代码 // gets(buf); // 修改后的代码 #include <unistd.h> read(STDIN_FILENO, buf, sizeof(buf));
替换后,不管payload里有没有\n,都会被完整读入缓冲区,参数0xa就能正常传递。
注意:如果漏洞程序用的是scanf("%s", buf)这类同样会被空白字符截断的函数,也可以用上述两种方法解决。
内容的提问来源于stack exchange,提问作者winny
相关产品推荐
相关产品推荐

