摘要:
pwn2 拿到题目首先判断32位还是64位,然后检查保护措施 放到IDA里观察有没有目标函数等,发现没有system函数也没有/bin/sh,于是构造 使用gdb调试,用vmmap观察各段状态 bss段可写入数据,但这道题bss段不可执行,stack可执行,所以写到栈上再返回 64位传参先使用6个寄 阅读全文
posted @ 2025-06-06 21:37
myrrrr
阅读(22)
评论(0)
推荐(0)
摘要:
pwn1 拿到题目先检查基本信息 32位且没有保护措施 放到IDA里观察 发现有system函数和gets函数地址,查看源代码 但没有/bin/sh,所以需要手动构造 发现可以写到栈上,开始构造payload 32位架构 from pwn import * context.arch = 'i386' 阅读全文
posted @ 2025-06-06 21:36
myrrrr
阅读(18)
评论(0)
推荐(0)
浙公网安备 33010602011771号