JavaShuo
欄目
標籤
2019.10.10攻防世界 Mary_Morton
時間 2021-01-21
原文
原文鏈接
根據索引rbp提供的信息,我們知道,canary位置距離rbp爲0x8,而我們的輸入參數距離rbp爲0x90。且這是一個64位程序。我們可以計算canary的偏移 = 6(6個寄存器)+(0x90-0x8)/8 = 23 :這裏子所以減0x8是減的rbp。 【注】:這個程序缺少符號表且沒有開PIE,所以我們在下斷點的到時候通過在ida中找相應的地址,不用加上程序的加載地址。 最後的EXP爲:
>>阅读原文<<
相關文章
1.
攻防世界
2.
攻防世界web
3.
Web攻防世界
4.
攻防世界-web
5.
攻防世界XCTF:bug
6.
攻防世界cookie
7.
攻防世界cat
8.
攻防世界-upload1
9.
攻防世界--The_Maya_Society
10.
攻防世界get_post
更多相關文章...
•
使用TCP協議檢測防火牆
-
TCP/IP教程
•
防止使用TCP協議掃描端口
-
TCP/IP教程
•
Docker容器實戰(七) - 容器眼光下的文件系統
•
互聯網組織的未來:剖析GitHub員工的任性之源
相關標籤/搜索
攻防世界
2019.10.10
攻防
世界
網絡攻防
世界第一
世界地圖
個人世界
新世界
SQLite教程
Redis教程
NoSQL教程
0
分享到微博
分享到微信
分享到QQ
每日一句
每一个你不满意的现在,都有一个你没有努力的曾经。
最新文章
1.
排序-堆排序(heapSort)
2.
堆排序(heapSort)
3.
堆排序(HEAPSORT)
4.
SafetyNet簡要梳理
5.
中年轉行,擁抱互聯網(上)
6.
SourceInsight4.0鼠標單擊變量 整個文件一樣的關鍵字高亮
7.
遊戲建模和室內設計那個未來更有前景?
8.
cloudlet_使用Search Cloudlet爲您的搜索添加種類
9.
藍海創意雲丨這3條小建議讓編劇大大提高工作效率!
10.
flash動畫製作修改教程及超實用的小技巧分享,碩思閃客精靈
本站公眾號
歡迎關注本站公眾號,獲取更多信息
相關文章
1.
攻防世界
2.
攻防世界web
3.
Web攻防世界
4.
攻防世界-web
5.
攻防世界XCTF:bug
6.
攻防世界cookie
7.
攻防世界cat
8.
攻防世界-upload1
9.
攻防世界--The_Maya_Society
10.
攻防世界get_post
>>更多相關文章<<