摘要: 当程序开启了nx,但程序有syscall调用的时候。这时栈溢出的利用就可以通过rop来执行syscall的59号调用execve('/bin/sh',null,null),这是这次alictf一道pwn的心得。 ida配合gdb定位程序漏洞如下: 通过Ropgadget找到构造syscall的rop 阅读全文
posted @ 2016-06-06 08:34 JoeZ 阅读(1574) 评论(0) 推荐(0)