B站pwn教程笔记-2

这次是栈溢出基础。

栈基础知识

栈帧结构概览

看上图的高地址和低地址。arguments是子函数的形参。蓝色的是上一个栈的ebp值,用于在子函数执行完毕之后,返回到正确的ebp.

heap的占的内存大大的超过stack。

下面看看调用栈的详细过程。

 

一个函数都是以push ebp开始,因为这保存了主调函数的栈底,便于下一步恢复。离开一般都是leave和retn。而call自己就会将返回地址压入栈中。 

缓冲区溢出 和部分IDA技巧

第一个栈溢出病毒莫里斯蠕虫 下图是一些用得到的工具。后两个工具以后会接触,one_gadget貌似牛逼点。

 checksec检查的保护措施

保护措施见上图

ASLR地址随机化,直接在操作系统选择是否打开,作用就是顾名思义。一般远程服务器都会开启,防止栈上ret2shellcode。PIE则是随机化data、bss、text这些段。

NX默认都是开启的。不排除出题人故意考察这个内容。

man是linux里面的帮助手册,第三章是c语言库函数,语言man 3 gets这样操作就可以查出条目。有的需要安装相关数据库才会查出来的。

gets容易溢出。

IDA里面的粉色的内容就是属于动态链接.还有一个IDA的使用提示,右键全选伪代码后有1个拷贝到汇编选项,点击后相应语句汇编代码会附在下面,便于学习汇编。ctrl+s保存工程文件。

比赛技巧,可以在本地调试拿到shell,在exp里面把process改为远程就行了。

实战和exp

sendline相当于send后面+\n。recvline就是接受一行数据。recv这个会把所有都输出,包括\r前面的(\r是隐藏前面的意思)

这行命令可以解码base64、

这个是出题人关闭缓冲区,0可以换为null

需要说明一下下图,IDA有时候会标识这数据在栈的相对位置,一般只看ebp就好了。但是有时候出题人会故意让他只有esp 所以最可靠还是利用动态调试来看到底溢出多少。

 动调

pwngdb是工具。

rrun开始执行被调试的程序。如果程序之前已经停止,再次使用该命令会重新启动程序。它会按照默认的参数和环境设置来运行程序,当设置好断点等调试信息后,使用此命令开始程序的执行,程序会运行到第一个断点处暂停。例如,在分析一个可执行文件时,输入 r 就可以启动这个程序进入调试状态。
bbreak用于设置断点。断点是程序执行过程中的特定位置,当程序运行到断点处时会暂停执行,方便调试人员查看程序此时的状态,如变量的值、寄存器的内容等。可以根据函数名、行号、地址等设置断点。例如,b main 会在 main 函数的起始位置设置断点;b 10 会在当前文件的第 10 行设置断点。b *0x8888在特定地址断
sstep单步执行程序。执行一条源代码语句,如果该语句调用了函数,会进入到被调用函数的内部继续单步执行。这有助于深入分析函数内部的执行流程和逻辑。例如,当程序执行到一个函数调用语句时,使用 s 命令会进入该函数,逐行执行函数内的代码。
nnext也是单步执行程序,但与 step 不同的是,当遇到函数调用时,next 会将函数调用当作一条语句执行,不会进入到函数内部,而是直接执行完函数调用并停在函数调用的下一条语句。这样可以快速跳过一些不需要深入调试的函数调用,加快调试过程。例如,对于一些已经确定功能正常的库函数调用,使用 n 命令可以直接跳过,继续调试后续代码。

ret2text

2是to的意思。

这个类型就是程序本身具有一个后门函数,我们篡改返回地址就可以了。

ret2shellcode

有难度。这时候是没有后门函数了。也就是直接把shell代码写在可执行的地方。这里需要转化,不然shell直接写他也不认识。更多是写入栈区和bss段,不常见在堆区操作。 

因为既然能栈溢出,那么我肯定可以写入shellcode。这相当于充要条件。没有开启NX保护的时候,栈溢出反而直接在栈上更方便,ret到栈上的shellcode。

pwntools的shellcraft.xx()可以在xx输入一些命令,来看到对应的汇编代码比如shellcraft.sh()这个是用于32位,64位是shellcraft.arm64.sh()

而pwntools的arm()函数可以把汇编代码转为机器码disarm作用相反。直接print输出arm的内容其实会按照ascii码形式输出,但是不影响他是机器码。

攻击64位要加这一句话:不然整体环境还是攻击32位的。比如arm输出的

ret2shellcode有个RWX,需要注意,这是特征之一。 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/pingmian/70655.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

Qt中C++与QML交互从原理、方法与实践陷阱深度解析

在我们使用Qt开发中,现在以及普遍通过 C 与 QML 的交互,将 C 的强大功能与 QML 的界面设计优势相结合,既保证了应用程序的性能和稳定性,又能快速实现美观、易用的用户界面。接下来专门讲下C与QML交互原理、方法与实践中的一些陷阱…

JavaScript获取DOM元素语法总结(getElementsByName()、querySelector()、querySelectorAll())

文章目录 JavaScript DOM 元素获取语法总结关键点简介方法概述详细报告引言DOM 元素获取方法1. getElementById()(弃用)2. getElementsByClassName()(弃用)3. getElementsByTagName()(弃用)4. getElementsB…

tableau之人口金字塔、漏斗图、箱线图

一、人口金字塔 人口金字塔在本质上就是成对的条形图 人口金字塔是一种特殊的旋风图 1、数据处理 对异常数据进行处理 2、创建人口金字塔图 将年龄进行分桶 将男女人数数据隔离开 分别绘制两个条形图 双击男性条形图底部,将数据进行翻转(倒序&a…

首次使用WordPress建站的经验分享(一)

之前用过几种内容管理系统(CMS),如:dedeCMS、phpCMS、aspCMS,主要是为了前端独立建站,达到预期的效果,还是需要一定的代码基础的,至少要有HTML、Css、Jquery基础。 据说WordPress 是全球最流行的内容管理系统CMS,从现在开始记录一下使用WordPress 独立建站的步骤 选购…

【Viewer.js】vue3封装图片查看器

效果图 需求 点击图片放大可关闭放大的 图片 下载 cnpm in viewerjs状态管理方法 stores/imgSeeStore.js import { defineStore } from pinia export const imgSeeStore defineStore(imgSeeStore, {state: () > ({showImgSee: false,ImgUrl: ,}),getters: {},actions: {…

人工智能 阿里云算力服务器的使用

获取免费的阿里云服务器 阿里云免费使用地址: https://free.aliyun.com/ 选择 人工智能平台 PAI 选择交互式建模 再选建立实例。 选择对应的GPU 和镜像,点击确认。 注意:250个小时,用的时候开启,不用的时候关闭&…

mysql将表导出为sql文件

使用mysqldump命令 mysqldump是MySQL提供的一个命令行工具,用于导出数据库或表的结构和数据。要将表导出为SQL文件,可以使用以下命令: mysqldump -uroot -p123456 database_name table_name > output_file.sql

用HTML5+CSS+JavaScript实现新奇挂钟动画

用HTML5+CSS+JavaScript实现新奇挂钟动画 引言 在技术博客中,如何吸引粉丝并保持他们的关注?除了干货内容,独特的视觉效果也是关键。今天,我们将通过HTML5、CSS和JavaScript实现一个新奇挂钟动画,并将其嵌入到你的网站中。这个动画不仅能让你的网站脱颖而出,还能展示你的…

大语言模型(LLM)微调技术笔记

图1:大模型进化树2 大模型微调 在预训练后,大模型可以获得解决各种任务的通用能力。然而,越来越多的研究表明,大语言模型的能力可以根据特定目标进一步调整。 这就是微调技术,目前主要有两种微调大模型的方法1&…

AI汽车新风向:「死磕」AI底盘,引爆线控底盘新增长拐点

2025开年,DeepSeek火爆出圈,包括吉利、东风汽车、上汽、广汽、长城、长安、比亚迪等车企相继官宣接入,掀起了“AI定义汽车”浪潮。 而这股最火的AI汽车热潮,除了深度赋能智能座舱、智能驾驶等AI竞争更白热化的细分场景&#xff0…

硬件学习笔记--46 电能表影响量试验梳理

目录 1.电流和电压电路中的谐波影响试验 1)电流和电压电路中谐波——第5次谐波试验 2)电流和电压电路中谐波——方顶波波形试验 3)​​​​​​​电流和电压电路中谐波——尖顶波波形试验 4)​​​​​​​电流和电压电路中谐…

第15天学习:类和对象的概念

我用大白话生活化例子帮你彻底搞懂类和对象!🐶 🌈 1分钟快速理解版 类 设计图纸(比如:手机设计图) 对象 根据图纸造出来的实物(比如:你的iPhone 15和小明的华为P60) …

Linux 命令大全完整版(05)

2. Linux 系统设置命令 export 功能说明:设置或显示环境变量。语  法:export [-fnp][变量名称][变量设置值]补充说明:在 shell 中执行程序时,shell 会提供一组环境变量。export 可新增、修改或删除环境变量,供后续…

deepseek清华大学第二版 如何获取 DeepSeek如何赋能职场应用 PDF文档 电子档(附下载)

deepseek清华大学第二版 DeepSeek如何赋能职场 pdf文件完整版下载 https://pan.baidu.com/s/1aQcNS8UleMldcoH0Jc6C6A?pwd1234 提取码: 1234 或 https://pan.quark.cn/s/3ee62050a2ac

01 冲突域和广播域的划分

目录 1、冲突域和广播域的划分 1.1、冲突域 1.2、广播域 1.3、对比总结 1.4、冲突域与广播域个数计算例题 2、交换机和路由器的结构 2.1、交换机的结构 2.2、路由器的结构 1、冲突域和广播域的划分 1.1、冲突域 冲突域是指网络中可能发生数据帧冲突的物理范围。当多…

vLLM学习1

调用方式 一、vLLM 提供的两种调用方式 1. Offline Batched Inference(离线批处理) 调用特点:一次性传入一批(batch)的请求,等待所有请求都处理完毕后,一次性返回推理结果。对用户而言&#x…

SpringSecurity请求流转的本质

1. SpringSecurity核心源码分析 分析SpringSecurity的核心原理,那么我们从哪开始分析?以及我们要分析哪些内容? 系统启动的时候SpringSecurity做了哪些事情?第一次请求执行的流程是什么?SpringSecurity中的认证流程是怎么样的?1.1 系统启动 当我们的Web服务启动的时候,…

聊一聊vue如何实现角色权限的控制的

大家好,我是G探险者。 关于角色与权限控制,通常是分为两大类:一种是菜单权限;一种是操作权限。 菜单权限是指,每个角色对应着可以看到哪些菜单,至于每个菜单里面的每个按钮,比如增删改查等等这类…

HTML之JavaScript DOM操作元素(2)

HTML之JavaScript DOM操作元素(2) 4.增删元素var element document.createElement("元素名") 创建新元素父元素.appendChild(子元素) 在父元素中追加子元素父元素.insertBefore(新元素,参照元素) 在特定元素之前新增元…

解决华硕主板的Boot界面无法设置M.2的系统启动盘问题

一、问题描述 当我们的华硕主板电脑开机后,发现电脑无法正常进入Windows系统界面,直接显示PXE网络网络信息;且知道我们进入到BIOS界面也无法找到选择系统盘,界面只显示【UEFI:PXE IP4 Intel(R) Ethernet】、【UEFI:PXE IP6 Intel(…