摘要: 看到shell函数,可以直接找sh字符 ROPgadget --binary wustctf2020_getshell_2 --string "sh" 算一下可以发现只溢出返回地址的后一个 exp from pwn import * context.log_level='debug' io = re 阅读全文
posted @ 2025-03-01 00:30 fdddddd 阅读(5) 评论(0) 推荐(0) 编辑
点击右上角即可分享
微信分享提示