看點(diǎn):1.兩個(gè)解法(shellcode、ROPchain)2.python3.9與pwntools的一個(gè)坑。 程序漏洞情況 程序溢出點(diǎn)很好找,但是沒(méi)有提供/bin/sh和sy...

看點(diǎn):1.兩個(gè)解法(shellcode、ROPchain)2.python3.9與pwntools的一個(gè)坑。 程序漏洞情況 程序溢出點(diǎn)很好找,但是沒(méi)有提供/bin/sh和sy...
一、bugkuctf pwn4(棧网严,ROP,system($0)) 圖1很容易看出來(lái)read函數(shù)棧溢出 緊接著就是題目給的調(diào)用system函數(shù)(圖2) 但是找到不/bin/s...