exe文件 運行一下 隨便輸一下 ps.這個曹操身邊的故事挺有意思的 但是沒啥卵用....... 查一下殼無殼 ida載入 發現找不到main函數 直接看start感覺邏輯亂亂的(萌新 ...
位程序,沒開canary,但開了PIE 爆破 vsyscall 程序邏輯 hint函數 go函數 sub E 函數 read , amp buf, x uLL 這一句存在棧溢出 但這里無法泄露libc基地址 通過仔細看hint函數的匯編代碼 得知無論判斷條件是否成立,程序都會把system的地址放在rbp x 處 而go函數中v 也在rbp x 處,通過調試知道,這兩個函數的rbp相同 所以v ...
2019-05-08 23:44 1 791 推薦指數:
exe文件 運行一下 隨便輸一下 ps.這個曹操身邊的故事挺有意思的 但是沒啥卵用....... 查一下殼無殼 ida載入 發現找不到main函數 直接看start感覺邏輯亂亂的(萌新 ...
原作者:darkless 題目描述:抓住那只貓 思路: 打開頁面,有個輸入框輸入域名,輸入baidu.com進行測試 發現無任何回顯,輸入127.0.0.1進行測試。 發現已經執行成功,執 ...
64位程序,沒有開啟NX #條件競爭 程序邏輯 多線程程序,delete_func函數中free之前會usleep(20000) ,會造成條件競爭 利用思路 這里兩個線程會 ...
題目描述:X老師忘記刪除備份文件,他派小寧同學去把備份文件找出來,一起來幫小寧同學吧! 這題就太簡單了,我們平時備份的時候用的都是在文件后面加 bak 后綴,嘗試在ur后加index.ph ...
題目描述:X老師告訴小寧他在cookie里放了些東西,小寧疑惑地想:‘這是夾心餅干的意思嗎? 打開 根據題目提示找到cookie 在ur后指向cookie.php 查看 ...
一.進入實驗環境后一臉懵逼 我們右鍵查看源代碼,發現在注釋里面透露一個source.php 我們打開這個source.php,發現是一段php代碼,我們先進行 ...
一.進入實驗 1.先用 dirsearch 去掃描目錄 python dirsearch.py -u "http://111.198.29.45:33988/" -e * ...
一.進入實驗環境 1.先來一波常規掃描: 我們嘗試訪問login.php,查看源碼發現它給了我們一個提示讓我們傳debug=xx 果然得到有用的東西 ...