温州旅游 网站建设帮中介做网站赚钱吗

张小明 2026/1/12 5:36:53
温州旅游 网站建设,帮中介做网站赚钱吗,36氪 wordpress,主题设置wordpress听报告无事#xff0c;顺手写下做过的实验报告,话不多说#xff0c;开始正文1、实验目的加深对IA-32函数调用规则和栈帧结构的理解。2、实验原理对目标程序实施缓冲区溢出攻击#xff0c;通过造成缓冲区溢出来破坏目标程序的栈帧结构#xff0c;继而执行一些原来程序中没有…听报告无事顺手写下做过的实验报告,话不多说开始正文1、实验目的加深对IA-32函数调用规则和栈帧结构的理解。2、实验原理对目标程序实施缓冲区溢出攻击通过造成缓冲区溢出来破坏目标程序的栈帧结构继而执行一些原来程序中没有的行为。3实验题目1、Smoke让目标程序调用smoke函数答案––smoke.txt首先查看汇编代码可以看到调用了gets函数存在缓冲区溢出漏洞缓冲查看缓冲区区大小为40因此偏移量是404查找smoke函数地址因为没开PIE所以是固定的绝对地址0x08049655,因此便得出答案成功截图如上实验题目2、Fizz让目标程序使用特定参数调用Fizz函数答案––fizz.txt首先是偏移量与前一题相同找出fizz函数的地址为0x08049681,由汇编截图可以看出fizz函数会将位于ebp8即第二个参数与cookie值比较cookie值为0x28eaa8f8因此只需要将cookie覆盖到参数的位置随后跳转到fizz函数时便可作为fizz的参数因此构造payload如上图成功截图如下实验题目3、Bang让目标程序调用Bang函数并篡改全局变量偏移量不变题目要求修改全局变量为cookie值并跳到bang函数因此想到shellcode,缓冲区的权限为可写可执行因此将shellcode放在缓冲区开头即可查看全局变量地址为0x0804E120,cookie值为0x28eaa8f8查看bang函数地址为0x080496D4,因此先写出需要的汇编代码再将其转为机器指令如上图得出需要的shellcode,接下来通过调试得到缓冲区起始位置调试图如上eax的值即为缓冲区起始位置 0x55683a58 需要将返回地址覆盖为这个值随后便可执行shellcode因此答案以及成功截图如下实验题目4、Boom让目标程序返回test函数但不返回1而是返回cookie值这一题和上一题思路类似也是构造shellcode,需要将返回值修改为cookie值0x28eaa8f8并且返回到test函数因为返回原函数的原因必须保持ebp不变透过汇编可以看出返回值存在了eax中因此需要修改eax的值为cookie,并在修改之后返回到原函数call的下一条指令地址为0x080497FE,缓冲区起始位置不变接下来通过调试获得ebp的值为0x55683aa0构造汇编指令并转为机器指令如上图因此答案以及成功截图如下实验题目5、Nitro让目标程序返回testn函数但不返回1而是返回cookie值这一题每次运行时栈内的地址会变即缓冲区起始位置不确定但代码段的地址不变即函数的绝对地址不变模仿了ASLR保护机制NX没开方法有很多种比如说将栈迁移到代码段从而获得固定地址或者利用jmp esp等特殊gadget,也可以使用滑雪橇。栈迁移有些麻烦因此舍弃尝试第二种方法利用ROPgadget寻找发现没有合适的gadget因此行不通结合高达520字节的缓冲区大小看来这一题的标准答案便是滑雪橇了由于栈地址不确定因此不能直接给ebp赋值因此可以利用esp与ebp的相对偏移来赋值由如上汇编可知一个push和一个sub使esp与ebp相差0x140x4,当执行完getbuf的leave ret时esp就指向ebp-0x18的位置之后再执行shellcode时esp也不会变随后查看call下一条指令的地址为0x08049879, 接下来通过调试确定缓冲区起始地址的大概范围通过五次运行地址最大的一次为0x556838e8,因此将这个作为入口点前面的字节全是90也就是eip1nop)的机器指令由此一路滑到shellcode并执行编写汇编代码并转为机器指令如上图答案与成功截图如下套盾第一次在csdn上发表文章所以文字排版等方面可能不太熟练实验中有些细节可能说的不太清楚欢迎反驳本菜鸟或与本菜鸟交流₍˄·͈༝·͈˄*₎◞ ̑̑注这是第二次修改刚发布完发现图片转存失败因为是用手机写的诸多不便图片可能不清楚如果因为此而给一些同学造成困扰的话我很抱歉请及时告诉我我会尽快回答_(:з」∠)_
版权声明:本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!

睿艺美开封做网站沈阳seo排名收费

第一章:Open-AutoGLM 隐私数据访问审计在构建基于大语言模型的自动化系统时,隐私数据的安全性与合规性成为核心关注点。Open-AutoGLM 作为一款支持自然语言驱动的数据处理框架,其对敏感信息的访问控制机制必须具备可追溯、可审计的特性。为实…

张小明 2025/12/24 14:35:37 网站建设

摄影网站建设开题报告昆明网站运营

PaddleOCR 3.0 技术文档:从入门到精通 【免费下载链接】PaddleOCR 飞桨多语言OCR工具包(实用超轻量OCR系统,支持80种语言识别,提供数据标注与合成工具,支持服务器、移动端、嵌入式及IoT设备端的训练与部署)…

张小明 2026/1/11 11:41:30 网站建设

宿迁网站推广公司监理工程师

你是否在Typst项目中遇到过字体显示异常、符号错位或排版混乱的困扰?🚀 让我们一起探索Typst字体兼容性的完整解决方案,帮你快速掌握从问题诊断到前瞻规划的全流程实战方法。 【免费下载链接】typst A new markup-based typesetting system t…

张小明 2026/1/10 3:06:42 网站建设

个人网站可以如果做淘宝客与企业网站做接口

多语种AI配音软件2025推荐,适配自媒体与专业场景的智能选择指南在2025年,全球数字内容创作规模预计突破1.2万亿美元,据《2025全球数字内容产业白皮书》显示,其中超过68%的内容需要语音化呈现。无论是自媒体博主制作多语言短视频&a…

张小明 2025/12/24 14:29:33 网站建设

asp网站开发上传组建上海先进网站建设概念设计

当AI测试遇见文化多样性 在全球化研发成为常态的今天,超过67%的AI项目团队由分布在不同大洲的成员组成(2024年Gartner数据)。测试作为确保AI质量的关键环节,正面临文化差异带来的深层挑战——这不仅是时区与语言的表层问题&#…

张小明 2025/12/24 14:25:29 网站建设

景区网站建设的好处静态网站开发语言

从2005年第一次抱着光纤熔接机爬弱电井,到现在天天跟100G/400G光模块较劲,踩过的光纤坑能绕地球三圈。今天借着午休时间,给大家系统捋一捋“光纤到底有哪几种、接口长啥样、芯数怎么选”,争取让你们看完这篇,就敢自己下光纤跳线单了。 废话不多说,直接上干货! 光纤从大…

张小明 2025/12/31 11:08:08 网站建设