会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
PwnKi
博客园
首页
新随笔
联系
订阅
管理
2020年8月3日
Not Bad
摘要: ##exp 有seccmop沙箱,只有几个函数可用,首先想到的思路是用orw打印flag。栈溢出长度有限写不下完整orw,但是题目栈和mmap分配的区域都可写可执行,我们只要通过jmp rsp控制程序流执行完整row即可 from pwn import * io = process('./idaid
阅读全文
posted @ 2020-08-03 12:06 PwnKi
阅读(334)
评论(0)
推荐(0)
编辑
公告