摘要: 1、test_your_nc 2、Rip 日常检查 延迟绑定可以ret2libc3 有可写可读可执行段 后门函数system(”/bin/sh”) gets()函数栈溢出 动态调试一下 pwngdb 的b 步过到gets()函数处输入几个a,根据下方动调知到偏移为15个字节 ,后要加个a*8覆盖rb 阅读全文
posted @ 2023-11-20 22:51 fheap 阅读(182) 评论(0) 推荐(0) 编辑