能力值:
( LV2,RANK:10 )
|
-
-
26 楼
好眼馋啊。。。
|
能力值:
( LV12,RANK:2670 )
|
-
-
27 楼
看看先,学习。。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
28 楼
老师不行啊~~我把上面168字节输入password.txt。只读进去了\xFC\x68\x6A。0A就没有了!!后面的根本没有读进内存啊~~怎么解决呢??用不起呢~
|
能力值:
(RANK:330 )
|
-
-
29 楼
是针对strcpy和memcpy这类函数的,scanf可能需要经过编码,剔除更多的敏感字节。
这段shellcode展示的主要是定位API的技术。你可以把样例程序稍微修改一下,把shellcode作为全局静态数组,在程序中直接溢出,而不是通过读文件。
要是成功了,不要忘了把你的源码拿出来给大加共享,和吱~吱~吱
|
能力值:
( LV4,RANK:50 )
|
-
-
30 楼
期待一下,我要书学习哇。
|
能力值:
( LV15,RANK:2473 )
|
-
-
31 楼
这个可是不懂了,谁来教我啊
|
能力值:
( LV9,RANK:210 )
|
-
-
32 楼
先顶起再说!
|
能力值:
( LV2,RANK:10 )
|
-
-
33 楼
太强了,不知道是哪个牛校的硕士呀
膜拜,我们这里搞网络安全的人也很多,可是水平,汗
|
能力值:
(RANK:215 )
|
-
-
34 楼
申请一本签名的赠书.
|
能力值:
( LV12,RANK:230 )
|
-
-
35 楼
用MB_SERVICE_NOTIFICATION,就可以让PDF里说的那个MessageBox弹到桌面上来。
另,推荐一个把挖掘RPC漏洞门槛彻底搬走的一个IDA插件,mIDA,目前最新版本好像是1.0.8,用Google一搜就能找到官方站点,在nessus的主站上。这个插件未出现前,为对付反序列化检查,还是需要一定序列化知识的,这个插件的出现彻底将挖掘DCE/MS RPC漏洞变成了贩卖大白菜的工种。
|
能力值:
( LV9,RANK:250 )
|
-
-
36 楼
一口气看完6篇教学,很爽。
“168字节的代码”,很好,学习。
|
能力值:
( LV4,RANK:50 )
|
-
-
37 楼
看到SCZ大牛了。不得不顶一下。
|
能力值:
( LV9,RANK:430 )
|
-
-
38 楼
学懂failwest的文章和附录的教材,感觉成为一个HACER不成问题了。
|
能力值:
( LV9,RANK:430 )
|
-
-
39 楼
我有一个请求,failwest大哥能否把教程制作成PDF格式文件,方便大家在阅读时作点笔记心得在上面。:)
|
能力值:
( LV4,RANK:50 )
|
-
-
40 楼
谢谢你教会我了那么多 真是一个好老师,通俗易懂,循序渐进
|
能力值:
( LV9,RANK:490 )
|
-
-
41 楼
终于完了,期待你的书了~~~
|
能力值:
( LV3,RANK:20 )
|
-
-
42 楼
强强强强强强强
|
能力值:
( LV2,RANK:10 )
|
-
-
43 楼
这一课很好,很强大,终于有点感觉了
|
能力值:
( LV2,RANK:10 )
|
-
-
44 楼
吱~吱~吱,
老师成功了哈~顶~顶
|
能力值:
( LV2,RANK:10 )
|
-
-
45 楼
lz你的书什么时候出来啊,我要半夜起来排队买
|
能力值:
( LV2,RANK:10 )
|
-
-
46 楼
怎么不发了????
|
能力值:
( LV13,RANK:290 )
|
-
-
47 楼
这个教程,还继续不?
|
能力值:
(RANK:330 )
|
-
-
48 楼
革命尚未成功,教程仍当继续
最近项目压力狂大,晚上回家还要疲于exploit me挑战赛的评判,故暂停两周再开张
后面会做点方法论方面的引导,入门的基本技术已经差不多了,看大家exploit me的精彩发挥充分的验证了我的那个观点——杰出的cracker稍加引导就能变成牛B的hacker
|
能力值:
( LV2,RANK:10 )
|
-
-
49 楼
急切盼望《0day安全:软件漏洞分析与利用》的出版!谢谢!
|
能力值:
( LV2,RANK:10 )
|
-
-
50 楼
严重同意楼上说法~
我等好书出版~
我要买好书
|
|
|