您好,请教个问题必须要修改内核启动参数,才能下能进行后续的cgi调试吗?另外我构造的payload始终无法让gdbserver中断,能否分享您的payload,谢谢!
通过修改内核启动参数才能获取设备的调试shell,当然通过重新打包镜像的分区也可以,参考:https://bbs.kanxue.com/thread-281287.htm
我在使用数据包构造的时候,都是用的很长的payload填充到多个头字段和url,你可以多试试再加几个头字段和填充长度:
GET
/
xxxxxxx(
*
2000
) HTTP
1.1
Host:
127.0
.
0.1
User
-
Agent: xxxxxxx(
)
Accept: xxxxxxx(