每日一Pwn 2024/12/3 G3rling | 2024-12-04 2:02 | 每日一Pwn | 7 | 0 | 2024-12-04 9:51 好像是可以打ret2libc的,来研究下为什么写的脚本出错了,这里要用到附加调试 附加调试 使用 gdb.attach 前需要对应的配置,未开启PIE和开启PIE有些许差别 gdb.attach(io…
每日一Pwn 2024/12/2 G3rling | 2024-12-03 1:11 | 每日一Pwn | 17 | 1 | 2024-12-03 21:15 pwn44 64位的 system(); 但是好像没"/bin/sh" 上面的办法不行了,想想办法 检查保护,只开启了代码执行保护 在 ctfshow 函数中发现栈溢出 __int…