显然就是一个简单的栈溢出,但是问题是还是不知道libc。
试了半天libc是2.27的,但是2.27的ibc又会有一个栈对齐的问题。
调试调试给它对齐就行。
有好几处需要栈对齐。
exp
from pwn import*
context.log_level = "debug"
context.terminal = ['tmux', 'splitw', '-h'
显然就是一个简单的栈溢出,但是问题是还是不知道libc。
试了半天libc是2.27的,但是2.27的ibc又会有一个栈对齐的问题。
调试调试给它对齐就行。
有好几处需要栈对齐。
exp
from pwn import*
context.log_level = "debug"
context.terminal = ['tmux', 'splitw', '-h'