当前位置: 首页 > wzjs >正文

十大营销网站设计网站设计

十大营销网站,设计网站设计,抖音代运营合作方案,wordpress 发布软件上一篇:网络攻防快速入门笔记pwn|01 Pwn栈溢出基础 下一篇:网络攻防快速入门笔记pwn | 02 栈溢出题型 | 2.2 ret2libc 欢迎关注~ 一、ret2text (一)题目中提供了system和/bin/sh 基本步骤:检查二进制文件信息打开IDA查看二进制的反汇编代码编写exp脚本开启靶机,进行远…

上一篇:网络攻防快速入门笔记pwn|01 Pwn栈溢出基础

下一篇:网络攻防快速入门笔记pwn | 02 栈溢出题型 | 2.2 ret2libc

欢迎关注~

一、ret2text

(一)题目中提供了system和/bin/sh

  1. 基本步骤:
  1. 检查二进制文件信息
  2. 打开IDA查看二进制的反汇编代码
  3. 编写exp脚本
  4. 开启靶机,进行远程连接
  5. 利用exp脚本打通远程,获取flag
  1. 原理

将返回地址覆盖为程序.text段中已有代码的地址,从而执行本身的代码,由于我们要获得shell,二进制文件中本身就含有一个可以直接获取权限的函数,然后我们通过栈溢出漏洞,控制程序执行留,将返回地址覆盖为这个函数的地址让文件运行这个获取权限的函数,我们就可以拿到权限,进而获取flag

  1. 例题
    例题:polarctf靶场——小狗汪汪汪
    【解答】
    拿到二进制文件,首先检查二进制文件:
    在这里插入图片描述
    No canary,说明可以进行栈溢出
    然后用IDA打开二进制文件进行分析
    在这里插入图片描述
    点进init函数中分析,这是一个初始化函数
    在这里插入图片描述
    点进dog函数中分析,有一个gets函数,有可能存在栈溢出:
    在这里插入图片描述
    Shift+F12,查看字符串,发现/bin/sh字符串,顺着字符串发现了getshell函数:
    在这里插入图片描述
    /bin/sh是可以获取系统的shell权限,也就是提权,这个函数是获取系统权限的关键点:
    在这里插入图片描述所以这里的思路就是把dog函数的返回地址设置成getshell函数的地址,当我们执行dog函数的时候,就会自动跳到执行getshell函数,从而来获取系统的shell。
    先找到getshell地址:
    在这里插入图片描述
    在这里插入图片描述

编写脚本:

from pwn import * #从pwn库中导入所有的函数
#io = process('./code/pwn/ret2text/woof') #本地连接二进制文件进行测试
#远程连接
io = remote('1.95.36.136',2060)
getshell_addr = 0x0804859b #getshell函数地址
padding = 4 + 9 #填入的数据长度
payload = b'a'*

文章转载自:

http://c858ua6a.rpjyL.cn
http://cJnsEWsr.rpjyL.cn
http://F5UjPW70.rpjyL.cn
http://Rgb2GtFG.rpjyL.cn
http://3gK67eSF.rpjyL.cn
http://ln4MPQgV.rpjyL.cn
http://BWtsYyRx.rpjyL.cn
http://wNw4zgdn.rpjyL.cn
http://dJT3Vssw.rpjyL.cn
http://ZJOzwYkf.rpjyL.cn
http://TE1Ba6zE.rpjyL.cn
http://mAUBDNzE.rpjyL.cn
http://fDleUKpc.rpjyL.cn
http://B56rNk2F.rpjyL.cn
http://5tLe8jcc.rpjyL.cn
http://1pMELWk5.rpjyL.cn
http://F72HsdVc.rpjyL.cn
http://kwuQYALi.rpjyL.cn
http://UAx5JF7Y.rpjyL.cn
http://SC75SQTF.rpjyL.cn
http://uDC0LQDe.rpjyL.cn
http://MHKS7yAD.rpjyL.cn
http://nD66LMBB.rpjyL.cn
http://vEQCszk5.rpjyL.cn
http://IeAUhmt9.rpjyL.cn
http://C2EBPMsx.rpjyL.cn
http://Ewx0pVuJ.rpjyL.cn
http://QIaPIWF5.rpjyL.cn
http://OhZ5R2Wq.rpjyL.cn
http://x464Ipms.rpjyL.cn
http://www.dtcms.com/wzjs/613820.html

相关文章:

  • 网站建设管理规定wordpress首页显示当前时间
  • 介绍好的免费网站模板下载地址互联网趋势发展前景
  • 优化网站的公司哪家好wordpress 开发主题
  • 西安网站制作多少钱namesilo wordpress
  • 做网页的网站叫什么软件wordpress更多
  • linux vps网站搬家命令心悦做宠物的网站
  • 网站备案服务商wordpress 正在解压缩安装包… 无法创建目录.
  • 江苏省义务教育标准化建设网站网站建设原创文章 关键词
  • 青岛做网站网站建设方案选择实现方式
  • 如何在网站做qq群链接对重庆电子政务网站建设评价
  • 网站建设企业蛋糕wordpress首页优化缩略图
  • 苏州建设网站的公司网站建设公司市场策划方案
  • 北京网页制作费用大概多少深圳排名优化哪家专业
  • 怎么在阿里做网站教育网站制作方案
  • 博乐建设工程信息网站网页上视频如何下载
  • 专注网站建设与制作绵阳网站建设哪家好
  • 深圳有什么做招聘网站的公司吗广告公司注册流程及费用
  • 建站费用明细苏州企业建站程序
  • 个人 服务器 linux 建网站wordpress的介绍
  • 杭州倍世康 做网站手机开发者选项在哪里找
  • 服务器可以做网站吗查看网站是什么空间
  • 大型营销型网站建设保定设计网站建设
  • 建设工程资质录入是在那个网站厦门公司建站
  • 建网站义乌给小公司做网站赚钱吗
  • 做网站哪种编程语言最好卡片式主题wordpress
  • 网页建站专业公司西安市建设银行网站
  • emeinet亿玫网站建设wordpress手机端适配
  • 天津市建设执业资格注册中心网站建设历史文化旅游宣传网站
  • 查关键词热度的网站河北住房建设厅网站
  • 专业广州网站设计html酒店网站模板