写 shellcode

base 栈溢出

执行后门函数

构造 system('/bin/sh')

泄露 + ROP