티스토리 뷰
list(libc.search("/bin/sh"))[0]
이렇게 하면 list로 짝 뽑아준다. 물론 libc = ELF("/lib주소") 해야한다.
'pwnable > 정리' 카테고리의 다른 글
64bit syscall table (0) | 2018.08.05 |
---|---|
gcc 컴파일 옵션 (0) | 2018.08.04 |
pwntools stdin, stdout offset 구하기 (0) | 2018.07.29 |
heap chunk 구조 분석 (1) | 2018.07.27 |
heap overflow (0) | 2018.07.25 |
Comments
최근에 올라온 글
최근에 달린 댓글
TAG
- heap
- tcache
- TLS
- oob
- fsop
- FSB
- SQLi
- rt_sigreturn
- pwnable.tw
- hacking
- glibc
- shellcoding
- pwable
- HackCTF
- ebp change
- pwnable
- codegate
- 해킹
- stack reusing
- exit
- fastbin
- fastbindup
- srop
- 본선가고싶다
- overflow
- Total
- Today
- Yesterday