当前位置: 首页 > news >正文

做全屏网站设计时容易犯的错本溪网站制作

做全屏网站设计时容易犯的错,本溪网站制作,微营销系统,vi视觉识别系统1.检查文件--》checksec 一下 查看之后发现是64位#xff0c;直接放入IDA64进行反编译。 2.IDA反编译#xff0c;进行分析 发现是gets()函数可以造成栈溢出#xff0c;从而可以覆盖栈上的内容。 想法#xff1a;通过gets函数#xff08;栈溢出#xff09;来篡改栈上的内…1.检查文件--》checksec 一下 查看之后发现是64位直接放入IDA64进行反编译。 2.IDA反编译进行分析 发现是gets()函数可以造成栈溢出从而可以覆盖栈上的内容。 想法通过gets函数栈溢出来篡改栈上的内容指令从而达到控制指令输出我们想要得到的内容flag。 大概思路gets给s写入数据一般是垃圾数据一直到ebp并且覆盖ebp,然后将自己想要控制的指令输入就可以获得控制权。 如何实现 第一步查看gets()参数离ebp的距离 跳转查看参数的大小离ebp的距离 所以总的大小为0xF0x8 第二步将控制指令覆盖return的位置 在IDA中查看内容的时候可以使用 shiftF12 进行全部内容的查看。 找到目标指令对应的函数的地址我们将其覆盖return的地址就会调用其函数。 3.EXP from pwn import * ioremote(node4.buuoj.cn,29844)fun_addr0x401186payload ba*(0x80xF) payload p64(fun_addr1)io.sendline(payload) io.interactive() 在靶机中64位程序会进行栈平衡操作所以要在覆盖return的代码1. 作为新手时不要求理解太多有些东西先记着等接触更多的方面才能理解。最基本的东西往往是最难得。
http://wiki.neutronadmin.com/news/109730/

相关文章:

  • 华为公司网站建设案例分析买网站
  • 网站建设 虚拟化适合大学生做的网站
  • 做品牌网站怎么样wordpress修改时区
  • 明星个人网站设计google搜索引擎入口
  • 成品网站免费模板食品公司
  • 如何建立自己的个人网站重庆好网互联
  • 十大国外室内设计网站六安哪家公司做网站好
  • wordpress 安装过程培训seo
  • 什么网站可以用视频做背景百度推广就是做网站吧
  • word网站的链接怎么做西安百度公司电话
  • 黑龙江省建设银行网站爱在发烧 wordpress
  • 榆林网站建设推广网站备案名字要怎么写
  • 西安高校定制网站建设朗朗上口的公司名称
  • 网站开发模块锦州网站建设品牌
  • 域名申请好了 要怎么做网站建瓯网站建设
  • dedecms网站地图插件优设网页设计官网
  • 交互做的好的中国网站中国电子工程师网
  • 定制网站制作费用网站视频下载windows
  • 什么是速成网站制作网站的固定成本
  • 萤火虫网站建设优化纯html5网站源码
  • 行业门户型网站制作wordpress 链接新窗口打开
  • 网站简繁转换做网站一般注意些什么
  • 网站建设推广是什么意思计算机培训机构排名最新
  • 织梦iis7搭建网站二手交易网站建设目标
  • 外贸做包装袋哪个网站好可以做公众号的网站吗
  • 免费可用的网站源码开发公司如何加强财务管理
  • 部门网站建设多少钱html网页代码完整代码四个跳
  • 兰州微信信息平台网站建设成都住房和城乡建设厅网站
  • 做们作业网站做网站数据需要的软件
  • 号店网站建设公司简易签名设计一笔签