Tiếp nối bài bypass NX part 1, hôm nay mình đăng tiếp part 2.
Điều kiện: để nghiên cứu dễ, ta vẫn cần giả sử là tắt ASLR
Khi khai thác local, địa chỉ libc load lên trong gdb, và khi chạy ngoài là giống nhau. Do đó ta có thể lấy các địa chỉ trong gdb mà khai thác.
Khai thác trên server: khi...