能力值:
( LV12,RANK:290 )
|
-
-
2 楼
如果是栈溢出的话,需要楼主证明能通过漏洞直接得到shell,但是楼主好像没做下去啊。。。
|
能力值:
( LV3,RANK:20 )
|
-
-
3 楼
pureGavin
如果是栈溢出的话,需要楼主证明能通过漏洞直接得到shell,但是楼主好像没做下去啊。。。
初学软件安全,只能做到这一步
|
能力值:
( LV12,RANK:290 )
|
-
-
4 楼
jieSh
初学软件安全,只能做到这一步
Explanation:
6a 0b push 0xb
58 pop eax
99 cdq
68 2f 73 68 00 push 0x68732f
68 2f 62 69 6e push 0x6e69622f
89 e3 mov ebx,esp
31 c9 xor ecx,ecx
cd 80 int 0x80 这是我在用的shellcode,目前是我能找到的最短的版本了(大神勿喷),楼主可以拿去学习
|
能力值:
( LV3,RANK:20 )
|
-
-
5 楼
pureGavin
Explanation:
6a 0b &a ...
谢谢大佬
|
能力值:
( LV12,RANK:290 )
|
-
-
6 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
大佬,请问一下,上面截图中用的软件是什么调试软件
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
|
能力值:
(RANK:730 )
|
-
-
9 楼
15派?
|
能力值:
( LV3,RANK:20 )
|
-
-
10 楼
有毒
15派?
是的
|
能力值:
( LV3,RANK:20 )
|
-
-
11 楼
#define _CRT_SECURE_NO_DEPRECATE 这个堆栈溢出,完全是程序员故意搞的(或者是演示性质的)。
去掉上面的define,在VS中不能编译通过。
|
能力值:
( LV3,RANK:20 )
|
-
-
12 楼
zmrbak
#define _CRT_SECURE_NO_DEPRECATE
这个堆栈溢出,完全是程序员故意搞的(或者是演示性质的)。
去掉上面的define,在VS中不能编译通过。
就是教学演示
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
培训班的图文并茂,确实不错
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
请问,为什么对于基于seh的漏洞在英文系统中测试shell code成功,在英文系统就不行啊
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
大佬,请问为什么使用OD调试时候,对于中文系统nseh = "\xeb\x06\x90\x90" 装入内存时候\xeb\x06会变成一个字节\3F,从而不能出发漏洞
|
能力值:
( LV3,RANK:20 )
|
-
-
16 楼
kanxueqwe
大佬,请问为什么使用OD调试时候,对于中文系统nseh = "\xeb\x06\x90\x90" 装入内存时候\xeb\x06会变成一个字节\3F,从而不能出发漏洞
,我只是初学者,不是大佬,您的问题我也不会
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
jieSh
[em_85],我只是初学者,不是大佬,您的问题我也不会
还是谢谢你
最后于 2019-11-23 12:19
被kanxueqwe编辑
,原因:
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
kanxueqwe
大佬,请问为什么使用OD调试时候,对于中文系统nseh = "\xeb\x06\x90\x90" 装入内存时候\xeb\x06会变成一个字节\3F,从而不能出发漏洞
1. 什么api读入的用户数据 2. debug 自查吧
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
|
|
|