240 发简信
IP属地:河南
  • 您好,请问一下为什么要构造一个'/bin/sh'的地址作为system的参数,而不是直接用'/bin/sh'作为参数呢?我测试过直接把'/bin/sh'作为参数,结果确实是不可以的

    pwnable.kr md5 calculator writeup

    ida打开文件,发现关键函数是process_hash,代码如下 这里的问题在与给g_buf分配了1024bytes的空间,但是只给u分配了512bytes的空间,而1024...

  • @L_Kany 弄明白了,谢谢您!

    ASLR机制及绕过策略-栈相关漏洞libc基址泄露

    ASLR(地址随机化)是一种针对缓冲区溢出的安全保护技术,通过对堆、栈、共享库映射等线性区布局的随机化,通过增加攻击者预测目的地址的难度,防止攻击者直接定位攻击代码位置,达到...

  • 您好,请问您能简要解释一下为什么填充数据大小是44吗,我按照之前的教程做了一下发现用EBP(EDX)和ESP算不出44的值。(按照您的教程我已pwn,但是不理解44的值)

    ASLR机制及绕过策略-栈相关漏洞libc基址泄露

    ASLR(地址随机化)是一种针对缓冲区溢出的安全保护技术,通过对堆、栈、共享库映射等线性区布局的随机化,通过增加攻击者预测目的地址的难度,防止攻击者直接定位攻击代码位置,达到...