用了沙箱,只开启了,open,read,write,exit,4个函数,并且在执行我们的shellcode前还清空了所有寄存器,但是这不影响,照常写shellcode。只是这flag的名字嘛,真长!
可以用pwntools,shellcraft模块
1 |
|
exp
1 |
|
用了沙箱,只开启了,open,read,write,exit,4个函数,并且在执行我们的shellcode前还清空了所有寄存器,但是这不影响,照常写shellcode。只是这flag的名字嘛,真长!
可以用pwntools,shellcraft模块
1 | #include <stdio.h> |
exp
1 | #coding:utf-8 |