pwn-100
pwn-200
welpwn
@TOC
Dynelf工具可以根据泄露出的地址找到相应libc版本的其他函数地址,但缺点时不能查找字符串也就是”/bin/sh”的地址,所以找到system函数后,往往还需要找到一个可写的地方用read函数读取”/bin/sh”
pwn-100
1 | #!/usr/bin/env python3 |
pwn-200
1 | #!/usr/bin/env python3 |
welpwn
1 | #!/usr/bin/env python3 |
总结:能不用Dynelf,就不用。。。。老是在一些地方出错,实在查不到libc再用。
-------------本文结束感谢您的阅读-------------