会员
周边
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
JoeZ
no hack but hike
博客园
首页
新随笔
联系
订阅
管理
2016年6月6日
栈溢出之rop到syscall
摘要: 当程序开启了nx,但程序有syscall调用的时候。这时栈溢出的利用就可以通过rop来执行syscall的59号调用execve('/bin/sh',null,null),这是这次alictf一道pwn的心得。 ida配合gdb定位程序漏洞如下: 通过Ropgadget找到构造syscall的rop
阅读全文
posted @ 2016-06-06 08:34 JoeZ
阅读(1574)
评论(0)
推荐(0)
公告