看點(diǎn):1.兩個(gè)解法(shellcode、ROPchain)2.python3.9與pwntools的一個(gè)坑。 程序漏洞情況 程序溢出點(diǎn)很好找,但是沒(méi)有提供/bin/sh和sy...
![240](https://cdn2.jianshu.io/assets/default_avatar/8-a356878e44b45ab268a3b0bbaaadeeb7.jpg?imageMogr2/auto-orient/strip|imageView2/1/w/240/h/240)
看點(diǎn):1.兩個(gè)解法(shellcode、ROPchain)2.python3.9與pwntools的一個(gè)坑。 程序漏洞情況 程序溢出點(diǎn)很好找,但是沒(méi)有提供/bin/sh和sy...
一、bugkuctf pwn4(棧网严,ROP,system($0)) 圖1很容易看出來(lái)read函數(shù)棧溢出 緊接著就是題目給的調(diào)用system函數(shù)(圖2) 但是找到不/bin/s...