Ret2Libc(2) (有system、無‘/bin/sh’)繞過NX、ASLR

和Ret2Libc(1)一樣,先把程序扔進IDA看看代碼    和Ret2Libc(1)一樣,gets存在溢出漏洞 gdb-peda$ checksec CANARY    : disabled FORTIFY   : disabled NX        : ENABLED PIE       : disabled RELRO     : Partial 可以看到程序開啓了NX, 我的linux
相關文章
相關標籤/搜索