티스토리 뷰
list(libc.search("/bin/sh"))[0]
이렇게 하면 list로 짝 뽑아준다. 물론 libc = ELF("/lib주소") 해야한다.
'pwnable > 정리' 카테고리의 다른 글
64bit syscall table (0) | 2018.08.05 |
---|---|
gcc 컴파일 옵션 (0) | 2018.08.04 |
pwntools stdin, stdout offset 구하기 (0) | 2018.07.29 |
heap chunk 구조 분석 (1) | 2018.07.27 |
heap overflow (0) | 2018.07.25 |
Comments
최근에 올라온 글
최근에 달린 댓글
TAG
- HackCTF
- 해킹
- 본선가고싶다
- pwnable.tw
- fastbin
- pwnable
- fsop
- fastbindup
- ebp change
- exit
- codegate
- heap
- srop
- pwable
- overflow
- tcache
- glibc
- oob
- hacking
- FSB
- stack reusing
- rt_sigreturn
- TLS
- shellcoding
- SQLi
- Total
- Today
- Yesterday