前置看环境搭建

sudo docker run -d \
-p 25000:22 \
--name=show_pwn \
--cap-add=SYS_PTRACE \
-v ~/Desktop/CTFshow_pwn:/CTFshow_pwn \
pwnenv_ubuntu24

sudo docker start show_pwn
sudo docker exec -w /CTFshow_pwn -e TERM=xterm-256color -u ubuntu -it show_pwn bash #进入容器

关闭ALSR

rhea@rhea-VMware-Virtual-Platform:~$ sudo docker run -it --privileged --rm pwnenv_ubuntu24 /bin/bash
root@5c9e7214e2da:/# echo 0 > /proc/sys/kernel/randomize_va_space
root@5c9e7214e2da:/# cat /proc/sys/kernel/randomize_va_space

打开tmux

$ tmux new-session -d -s pwn_session
# 然后在tmux会话中运行你的脚本
$ tmux attach -t pwn_session
#`Ctrl + b` ,然后按 `[` 进入复制模式(此时可以上下滚动)

$ python3 exp.py
$ tmux ls #查看会话
$ tmux kill-session -t pwn_session #删除所有会话