原文链接:https://blog.csdn.net/zszcr/article/details/79659071
DynELF模块
1 | pwn题的无libc泄露用到的pwntools的DynELF模块 |
例子
1 | XDCTF2015-pwn200 |
1 | 检查了下防护机制 发现开启了堆栈不可执行 所以不可以在栈上插入shellcode |
1 | 可以发现write函数在plt和got都存在,同时还有read函数 |
exp
1 | from pwn import * |
原文链接:https://blog.csdn.net/zszcr/article/details/79659071
1 | pwn题的无libc泄露用到的pwntools的DynELF模块 |
1 | XDCTF2015-pwn200 |
1 | 检查了下防护机制 发现开启了堆栈不可执行 所以不可以在栈上插入shellcode |
1 | 可以发现write函数在plt和got都存在,同时还有read函数 |
1 | from pwn import * |