Exploit

Exploit

文章 1 浏览 204

需要利用缓冲区溢出。不知道执行漏洞代码后如何恢复堆栈?

基本上我正在利用的函数是这样的: int getbufn() { char buf[512]; Gets(buf); return 1; } 当我运行主程序时,该函数执行 5 次,每次 buf 的位置发…

只有一腔孤勇 2024-12-09 09:39:47 1 0

会话固定攻击复制,学期论文 (php)

我正在尝试为我的学期论文复制会话,并且我在这里找到了很多提示,但无法复制对我的本地主机的攻击。 我尝试过这里的一个例子: http://www.devshed.c…

兔姬 2024-11-29 03:23:17 3 0

Python 中 Perl 的 Pack('V') 函数?

我最近一直在进行一些漏洞利用开发,为培训课程做好准备,但我在教程中遇到了问题。我一直在遵循我能找到的所有教程,出于偏好,使用 Python 而不是教…

溺孤伤于心 2024-11-16 03:05:45 3 0

PHP代码注入。我们有安全风险吗?

我们有一个简单的 php 文件来捕获电子邮件。它将这些电子邮件放入 csv 文件(该文件不能由 php 执行)。最近有人成功入侵了我们的网站,这似乎是入口…

她说她爱他 2024-11-15 08:56:07 4 0

这段代码是一个漏洞吗?这个代码是什么?

我正在查看一个已被某人/某物利用的网站。该网站的页脚中注入了一堆链接,这些链接链接到制药宣传,谁知道还有什么。页脚顶部有很多链接。我现在只能…

慕烟庭风 2024-11-11 02:31:44 3 0

Perl CGI 被黑了?但我做的一切都是对的

我刚刚注意到我的一个 Web 目录中有一些奇怪的 PHP 文件。事实证明,它们是垃圾邮件发送者放置的漏洞利用文件。 他们自 2006 年起就一直在那里,当时…

二货你真萌 2024-11-05 22:48:19 5 0

缓冲区溢出 - 为什么有些 ASCII 可以工作,而另一些则不行

如果这个问题很愚蠢或者已经被问过,我很抱歉,但我找不到它。 我有一个程序试图使用缓冲区溢出。这是一个简单的程序,使用 getchar() 检索用户的输入…

写下不归期 2024-11-05 18:19:30 6 0

Python 中的漏洞 - 操作十六进制字符串

我对 python 很陌生,并试图移植我为堆栈溢出编写的一个简单漏洞(只是一个 nop 雪橇、shell 代码和返回地址)。这并不是出于邪恶目的,而是为了在大…

背叛残局 2024-11-05 18:11:11 7 0

这个程序在做什么?

#define bufsize 260 /* setuid(0) shellcode by by Matias Sedalo 3x ^_^ */ char shellcode[] ="\x31\xdb\x53\x8d\x43\x17\xcd\x80\x99\x68\x6e\x2f…

你没皮卡萌 2024-11-01 16:43:56 7 0

Shellcode 作为缓冲区溢出(或其他)漏洞的有效负载以 root 身份执行?

当我使用 此处* 作为某些易受攻击程序的有效负载,shell 如何以 root 身份执行?我想问一下如何提升root权限? shellcode 似乎没有调用 setuid 或任何…

单身狗的梦 2024-11-01 06:26:34 7 0

面向返回的编程编译器

我试图更好地了解我的计算机的较低级别,除了编写堆栈缓冲区溢出漏洞之外,还有什么更好的方法呢?我最近遇到了 ROP。我读了论文 http://cseweb.ucsd.…

笑看君怀她人 2024-11-01 03:31:48 7 0

金丝雀是否可以防止返回到 libc 和面向返回的编程攻击?

我试图了解如果使用金丝雀,返回到 libc 和面向返回的编程漏洞是否/如何可能。 金丝雀将被放置在堆栈上的返回值和要溢出的缓冲区之间,并且需要被覆盖…

素食主义者 2024-10-30 22:17:39 4 0

C代码如何更改代码中的返回地址?

我刚刚编写了如下 C 代码: #include #include void func(char *str) { char buffer[24]; int *ret; strcpy(buffer,str); } int main(int argc,char *…

空城仅有旧梦在 2024-10-29 16:31:04 7 0

可以重写 HttpContext.Current.Request.Url.AbsoluteUri 吗?

我们有一个系统,可以将我们网站上发生的事件记录在表格中。 中找到的页面属性的引用 它当前记录所有事件,并描述正在发生的情况,以及在HttpContext.…

2024-10-21 20:31:32 3 0
更多

推荐作者

已经忘了多久

文章 0 评论 0

15867725375

文章 0 评论 0

LonelySnow

文章 0 评论 0

走过海棠暮

文章 0 评论 0

轻许诺言

文章 0 评论 0

信馬由缰

文章 0 评论 0

更多

友情链接

    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文