攻防世界PWN之250題解

250 首先,檢查一下程序的保護機制 然後,我們用IDA分析一下 程序存在明顯的棧溢出漏洞 並且glibc被靜態編譯到了程序中 由於沒有開啓PIE,且glibc被靜態編譯包含,那麼我們有很多方式get shell,這裏,我們使用的是dl_make_stack_executable使得棧變得可執行,然後在棧里布下shellcode來getshell 爲了節省步驟,我們直接ret到這裏 這樣,我們就不
相關文章
相關標籤/搜索