程序逻辑比较简单,首先读取7byte的shellcode然后执行。经过mf同学的指点构造出以下shellcode来读取更长的shellcode。 ```python payload = asm("xchg rdi,rsi\n pop dx\n syscall") ``` 然后发现使用get shell的shellcode本地可以打但是远程不行,尝试反弹shellcode发现可以反向连接远程机器