当前位置: 首页 > news >正文

建设部网站1667号下载西安o2o网站设计公司

建设部网站1667号下载,西安o2o网站设计公司,沈阳男科医院好排行,网页友情链接一、查看属性 首先还是必要的查看属性环节#xff1a; 可以知道该文件是一个x86架构下的32位小段ELF程序#xff0c;开启了栈不可执行#xff08;NX#xff09;保护#xff0c;ret2shellcode是不行的 简单执行可以看到有一个简单的输入后输出hello world 二、静态分析 …一、查看属性 首先还是必要的查看属性环节 可以知道该文件是一个x86架构下的32位小段ELF程序开启了栈不可执行NX保护ret2shellcode是不行的 简单执行可以看到有一个简单的输入后输出hello world 二、静态分析 主函数中必然调用了一个vulnerable_function()函数之后是调用system函数输出hello world主函数没有可以利用的点 我们进入vulnerable_function()中查看发现了一个read函数 但是该题目没有发现可以利用的函数类似system“/bin/sh”或者system“cat flag.txt”等函数所以我们需要使用32位程序利用栈传递参数的性质将“/bin/sh”放到栈中32位程序中的函数在调用时会在父函数中先将该函数的参数从右向左一次压入栈中之后压入父函数的ebp之后压入返回地址我们要覆盖的函数地址之后就call到了子函数中开始执行 我们现在程序中找有没有“/bin/sh”这个字符串 之后就可以构造payload了程序如下 from pwn import* io process(./level2) #io gdb.debug(./level2,break *804844b) elf ELF(./level2) binsh_addr 0x804a024 system_addr 0x8048320 payloada*(0x884)p32(system_addr)bbbbp32(binsh_addr) io.sendline(payload) io.interactive() 执行
http://www.zqtcl.cn/news/53383/

相关文章:

  • 电子商务网站建设ppt模板下载怎么修改网站首页logo
  • 具有价值的响应式网站个人网站建设完整教程
  • 国土网站建设自查报告户外做爰网站
  • 台州市建设规划局网站班子成员营销推广技巧
  • 益阳网站建设公司昆明好的网站制作
  • 建筑师网站有哪些完整的网站开发流程
  • 张店做网站自助建站系统模板
  • 荥阳做公司网站的公司互联网设计师工资一般多少
  • wordpress文章中添加音乐广州seo网站推广费用
  • 音乐网站建设目标手机上如何建立wordpress
  • 网站阴影wordpress转换为html5
  • 网站界面设计尺寸网站域名登陆地址
  • 企业网站备案多少钱全球邮企业邮箱登录入口
  • 文案素材网站php网站挂马
  • 网站建设开发服务费怎么做账wordpress+登录页加密
  • 做外贸如何分析客户网站婚纱照网站
  • 江津集团网站建设在线制作网站公章
  • 高考写作网站泰州网站制作专业
  • 肃州区住房和城乡建设局网站企业滴滴app下载
  • 南屏网站建设苏州刚刚发生的大事
  • 网站开发 数据库自助网站建设
  • 做网站销售说辞长沙广告传媒有限公司
  • 郑州网站建设外包互联网营销的概念
  • 商城网站后台模板和平网站建设
  • 网站建设合优做校园二手交易网站的目的
  • 网站建设骗子公司崇州市微信端网站建
  • 南宁彩票网站开发工业软件开发技术
  • 吉安网站建设优化服务flash网站建设价格
  • 新手建设什么网站好php商城网站开发实例视频
  • 建站的网站做同步网站