level4-DynELF之write函数泄露libc

当题目不提供libc时,可以通过DynELF泄露system的地址 例题level4(32位) 题目逻辑很简单就是通过read函数输入write函数进行输出 read长度限制为0x100,然而需要栈溢出只需要0x8c 查一下保护 题目就很简单了,直接进行DynELF获取system地址,使用read函数在BSS段输入"/bin/sh\x00" from pwn import * p=remote(
相关文章
相关标签/搜索