涉及到的知识点
commix
https://github.com/commixproject/commix
对于代码执行进行测试
1 | commix -r r.txt |
pspy
https://github.com/DominicBreuker/pspy
PSPY 是一个命令行工具,旨在窥探不需要 root 权限的进程。 它允许您查看其他用户运行的命令、cron 作业等在执行时运行。 非常适合在 CTF 中枚举 Linux 系统。 也非常适合向你的同事展示为什么在命令行上将 secret 作为参数传递是一个坏主意。
该工具从 procfs 扫描中收集信息。 放置在文件系统的选定部分上的 Inotify 观察程序会触发这些扫描,以捕获生存期较短的进程。
sh阅读本领
ko逆向的能力