本文分析了XCTF-Pwn-Mary_Morton题目,探讨了二进制文件的反汇编过程,发现栈溢出和格式化字符串漏洞。通过泄露Canary值并结合栈溢出,成功绕过保护机制,实现系统控制。文章还介绍了Canary保护机制和格式化字符串漏洞的利用方法。
挑战进入第20天,尽管未达预期,但在项目管理上有进步。接下来80天,我需要设定小目标并定期回顾。今天修复了格式化字符串的问题,尝试在iOS上显示网页内容,但仍需时间解决。计划添加Detekt工具、更新README、创建GitHub项目,并寻找设计师和开发者协助。时间线包括网络层、文章加载和本地化等任务。
完成下面两步后,将自动完成登录并继续当前操作。