image.png
    读取了flag。
    image.png
    格式化字符串漏洞
    image.png
    栈上也有这个地址,应该是为后面比较做的
    我们只要通过这里泄露就行了

    1. %28$s

    image.png