栈溢出

  1. 控制程序流
  2. 栈的地址是不确定的
  3. 如果栈可执行的话,可以通过两种方式:泄露栈地址;跳转到jmp esp;
  4. 将程序流劫持到栈