Pwn学习笔记21:其他一些技术
回连后禁用SIGALRM在具有alarm(x)的二进制文件上,进行exploit
假设已经反弹了shell
能够得到远程shell,但几秒后就会断开连接
如果能够快速输入’bash -i’的话当然很好
没有确认细节,通过bash禁用SIGALRM(使连接继续保持)
设置EAX的值通过ROP能够修改EAX/RAX为任意值的情况
直接调用system call
通过一些gadget结合EAX...
Continue reading...