当前位置: 首页 > wzjs >正文

黄石网站建设百度云网盘网页版登录

黄石网站建设,百度云网盘网页版登录,做外贸的网站域名怎么买,公司网站制作北京那家公司好上一篇:网络攻防快速入门笔记pwn|01 Pwn栈溢出基础 下一篇:网络攻防快速入门笔记pwn | 02 栈溢出题型 | 2.2 ret2libc 欢迎关注~ 一、ret2text (一)题目中提供了system和/bin/sh 基本步骤:检查二进制文件信息打开IDA查看二进制的反汇编代码编写exp脚本开启靶机,进行远…

上一篇:网络攻防快速入门笔记pwn|01 Pwn栈溢出基础

下一篇:网络攻防快速入门笔记pwn | 02 栈溢出题型 | 2.2 ret2libc

欢迎关注~

一、ret2text

(一)题目中提供了system和/bin/sh

  1. 基本步骤:
  1. 检查二进制文件信息
  2. 打开IDA查看二进制的反汇编代码
  3. 编写exp脚本
  4. 开启靶机,进行远程连接
  5. 利用exp脚本打通远程,获取flag
  1. 原理

将返回地址覆盖为程序.text段中已有代码的地址,从而执行本身的代码,由于我们要获得shell,二进制文件中本身就含有一个可以直接获取权限的函数,然后我们通过栈溢出漏洞,控制程序执行留,将返回地址覆盖为这个函数的地址让文件运行这个获取权限的函数,我们就可以拿到权限,进而获取flag

  1. 例题
    例题:polarctf靶场——小狗汪汪汪
    【解答】
    拿到二进制文件,首先检查二进制文件:
    在这里插入图片描述
    No canary,说明可以进行栈溢出
    然后用IDA打开二进制文件进行分析
    在这里插入图片描述
    点进init函数中分析,这是一个初始化函数
    在这里插入图片描述
    点进dog函数中分析,有一个gets函数,有可能存在栈溢出:
    在这里插入图片描述
    Shift+F12,查看字符串,发现/bin/sh字符串,顺着字符串发现了getshell函数:
    在这里插入图片描述
    /bin/sh是可以获取系统的shell权限,也就是提权,这个函数是获取系统权限的关键点:
    在这里插入图片描述所以这里的思路就是把dog函数的返回地址设置成getshell函数的地址,当我们执行dog函数的时候,就会自动跳到执行getshell函数,从而来获取系统的shell。
    先找到getshell地址:
    在这里插入图片描述
    在这里插入图片描述

编写脚本:

from pwn import * #从pwn库中导入所有的函数
#io = process('./code/pwn/ret2text/woof') #本地连接二进制文件进行测试
#远程连接
io = remote('1.95.36.136',2060)
getshell_addr = 0x0804859b #getshell函数地址
padding = 4 + 9 #填入的数据长度
payload = b'a'*
http://www.dtcms.com/wzjs/421949.html

相关文章:

  • 下载深圳app北京网络seo
  • 做室内设计的网站站长素材官网
  • 精美ppt模板图片优化排名案例
  • 网站的seo后台怎么做重庆seo优化效果好
  • 贵阳网站建设技术托管营销模式都有哪些
  • 云南网站制作怎样把个人介绍放到百度
  • 百度云文件wordpressseo整站优化吧
  • 网站模板怎么弄seo入门培训
  • 免费做二建题的网站seo搜论坛
  • 网站轮播图片怎么做的seo是什么缩写
  • 网站建设与维护怎么学平台开发
  • 网站建设运行情况简介莆田关键词优化报价
  • 政府网站建设结构优化网站标题
  • 互联网开发工资一般多少小红书搜索优化
  • WordPress好看的404搜索引擎优化案例分析
  • 萍乡网站建设公司优化大师官方正版下载
  • 房产手机网站开发外包接单平台
  • 该模板尚未授权此网站2024年阳性最新症状
  • 日本做头像的网站谷歌搜索引擎网页版入口
  • 简单网页模板下载windows7优化大师下载
  • 魔力百科网站做料理视频百度收录量查询
  • oppo软件商店下载aso优化什么意思
  • 做商城网站哪里怎么样自己创建网站
  • 射阳做网站公司外贸业务推广
  • 购物网站需要哪些模块seo全网推广营销软件
  • 网站后台管理系统怎么做的地推平台
  • 网站开发的架构线上怎么做推广和宣传
  • 关键词推广排名软件免费网站seo优化
  • 网站建设话术开场白数字营销
  • 注销营业执照怎么办理注销长沙网站优化推广