Leaking libc - template

从零开始学习AWS黑客技术,成为专家 htARTE(HackTricks AWS红队专家)

支持HackTricks的其他方式:

常见问题

未找到 MAIN_PLT = elf.symbols['main']

如果找不到 "main" 符号(可能是因为它是一个被剥离的二进制文件)。那么你可以找到主代码的位置:

并手动设置地址:

Puts未找到

如果二进制文件没有使用Puts,您应该检查是否正在使用

sh: 1: %s%s%s%s%s%s%s%s: not found

如果在创建所有利用后发现此错误sh: 1: %s%s%s%s%s%s%s%s: not found

尝试从"/bin/sh"的地址中减去64字节

从零开始学习AWS黑客技术,成为专家 htARTE(HackTricks AWS Red Team Expert)

支持HackTricks的其他方式:

最后更新于