您好,請教個問題必須要修改內(nèi)核啟動參數(shù),才能下能進(jìn)行后續(xù)的cgi調(diào)試嗎?另外我構(gòu)造的payload始終無法讓gdbserver中斷,能否分享您的payload,謝謝!
通過修改內(nèi)核啟動參數(shù)才能獲取設(shè)備的調(diào)試shell,當(dāng)然通過重新打包鏡像的分區(qū)也可以,參考:https://bbs.kanxue.com/thread-281287.htm
我在使用數(shù)據(jù)包構(gòu)造的時候,都是用的很長的payload填充到多個頭字段和url,你可以多試試再加幾個頭字段和填充長度:
GET
/
xxxxxxx(
*
2000
) HTTP
1.1
Host:
127.0
.
0.1
User
-
Agent: xxxxxxx(
)
Accept: xxxxxxx(