提問者:路否大客戶 2020-3-7
為什么有的這類跟你這個(gè)很像,但是這個(gè)解題方法用不了,而是在”bss段寫入/bin/sh,用pppt來調(diào)用read執(zhí)行
system”payload3
=
'a'
*
112
+
p32(read_plt)
p32(ppp_addr)
p32(
0
)
p32(bss_addr)
8
payload3
p32(sys_addr)
p32(func_addr)
為什么不是跟你的這個(gè)wp一樣直接傳參,謝謝
這個(gè)屬于課程之外的實(shí)戰(zhàn)問題了,先不要去做,把課程耐心看完。你的這個(gè)問題在補(bǔ)充篇有講到,你往后看就明白了。我不解答課程以外的實(shí)戰(zhàn)問題,您可以換位思考一下,分析每一個(gè)題目都會(huì)占用大量時(shí)間,如果有100個(gè)學(xué)生來問你實(shí)戰(zhàn)問題,估計(jì)你也看不過來吧?我挑選的實(shí)例都是以偏概全的經(jīng)典例子,你得先把課件都研究透徹了!