level4-DynELF之write函數泄露libc

當題目不提供libc時,可以通過DynELF泄露system的地址 例題level4(32位) 題目邏輯很簡單就是通過read函數輸入write函數進行輸出 read長度限制爲0x100,然而需要棧溢出只需要0x8c 查一下保護 題目就很簡單了,直接進行DynELF獲取system地址,使用read函數在BSS段輸入"/bin/sh\x00" from pwn import * p=remote(
相關文章
相關標籤/搜索