概述 本实验让学生亲手利用格式化字符串漏洞。漏洞通常来自类似 printf(user_input) 的代码,攻击者可以借此读取任意内存、修改内存值,甚至改变特权程序或服务器程序的行为并获得 root shell。