Loading
0

借助DynELF实现无libc的漏洞利用小结

break
else:
data += c
up = c
data = data[:4]
print "%#x => %s" % (address, (data or '').encode('hex'))
return data
参考文章
Pwntools中的DynELF模块的使用
Finding Function's Load Address
__libc_csu_init函数的通用gadget

附件
题目打包下载:http://pan.baidu.com/s/1qXA9JXi

分页阅读: 1 2 3 4
【声明】:8090安全小组门户(https://www.8090-sec.com)登载此文出于传递更多信息之目的,并不代表本站赞同其观点和对其真实性负责,仅适于网络安全技术爱好者学习研究使用,学习中请遵循国家相关法律法规。如有问题请联系我们:邮箱hack@ddos.kim,我们会在最短的时间内进行处理。