pwn(三)

pwn(三) 简单的溢出利用方法 程序没有开启任何保护 方法一:寻找程序中system的函数,再布局栈空间,最后成功调用system('/bin/sh') 方法二:将咱们的shellcode写入bss段,而后用elf.bss()来获取bss段地址,从而程序流向到咱们的shellcode 这里不用具体程序分析了,把payload分别写上 方法一:payload = 'a' * offset + 4
相关文章
相关标签/搜索