最近沉迷于pwn无法自拔
先夸一波星盟的课程,确实挺不错的 【星盟安全】PWN系列教程(持续更新)_哔哩哔哩_bilibili
但是最近老是遇到一个问题,明明本地打通了,远程却打不了,经常遇到这个问题
timeout: the monitored command dumped core
百度了好久也找不到合理的解释,今天终于找到了解决办法,记录并隔空感谢一下 不会修电脑师傅
更新:
如果栈未对齐也会报同样的错误
使用 ropper 搜索 ret 指令
ropper --file pwn --search "ret"
在溢出调用的函数前添加多个 p64(ret地址),一个不行就两个,两个不行就三个