E-COM-NET
首页
在线工具
Layui镜像站
SUI文档
联系我们
推荐频道
Java
PHP
C++
C
C#
Python
Ruby
go语言
Scala
Servlet
Vue
MySQL
NoSQL
Redis
CSS
Oracle
SQL Server
DB2
HBase
Http
HTML5
Spring
Ajax
Jquery
JavaScript
Json
XML
NodeJs
mybatis
Hibernate
算法
设计模式
shell
数据结构
大数据
JS
消息中间件
正则表达式
Tomcat
SQL
Nginx
Shiro
Maven
Linux
Shellcode
linux空格绕过
test.txt123root@kali:~/eth10/eth10# cattest.txttestroot@VM-12-155-debian:~/eth10#转载自:http://pupiles.com/
shellcode
.html
eth10
·
2017-08-22 00:22
linux空格绕过
【ARM 汇编基础速成1】ARM汇编以及汇编语言基础介绍
在我们能开始写ARM的
shellcode
以及构建ROP链之前,我们需要先学习相关的ARM汇编基础知识。这些基础知识包括:Part1:ARM汇编介绍Part2:数据类型寄存器Part3:ARM指令
Arnow117
·
2017-08-17 12:43
黑客协会:黑客进阶之免杀后门第一章
黑客协会:黑客进阶之免杀后门第一章中国黑客协会创始人花无涯带你走进黑客世界系列技术文章因为免杀中涉及技术比较多:漏洞、
shellcode
、杀软分析与逆向、加密、花指令等等。
花无涯
·
2017-08-06 16:30
c++32/64位编译器简单获取cpuid低32位代码
64位使用的是
shellcode
进行内联汇编代码,32位的编译器直接使用内联汇编就行了。
kellygod
·
2017-07-21 11:13
C++
fuzzing-03-Easy File Sharing Web Server7.2分析和利用
因为在写02的时候,发现还是重复第一篇的相关内容,写一半就停了,不过03是我第一次分析别人没分析过的软件,并且独立编写
shellcode
,所以记录一下留作自己的参考。
大人的涂鸦丶
·
2017-07-11 10:24
fuzzing学习
20169212 2016-2017-2 《网络攻防实践》第十四周学习总结
201692122016-2017-2《网络攻防实践》第十四周学习总结实践内容:(1)理解免杀技术原理(2)正确使用msf编码器,veil-evasion,自己利用
shellcode
编程等免杀工具或技巧
Jarvan_D
·
2017-06-04 20:00
CTF-ECHO-200格式化字符串漏洞+
shellcode
很开心有成功做了一道格式化字符串,这题我也不清楚是哪次比赛上的,漏洞还是十分的明显,格式化加个
shellcode
直接搞定。就是这算的比较麻烦一点。那么直接进入正题咯!开干!!
坚强的女程序员
·
2017-06-01 13:41
PWN
CTF
20145330 《网络对抗》 Eternalblue(MS17-010)漏洞复现与S2-045漏洞的利用及修复
20145330《网络对抗》Eternalblue(MS17-010)漏洞利用工具实现Win7系统入侵与S2-045漏洞的利用及修复加分项目:PC平台逆向破解:注入
shellcode
和Return-to-libc
20145330孙文馨
·
2017-05-21 22:00
使用MSF生成的
shellcode
打造免杀payload
环境:1.Kali攻击机IP:192.168.114.1402.使用win7生成exe步骤:使用msfvenom生成
shellcode
:msfvenom-pwindows/meterpreter/reverse_httplhost
MickeyMouse1928
·
2017-05-04 12:34
shellcode
pwnable.kr 之asm
一个真正的高手应该学会写
shellcode
.首先查看c代码:#include#include#include#include#include#include#include#include#defineLENGTH128voidsandbox
qq_33528164
·
2017-04-30 16:11
PWN
缓冲区溢出实验
0x01缓冲区溢出简介0x02实验要求0x03实验内容0x1定位溢出点0x2IDA查看溢出函数0x3溢出调试0x4编写
shellcode
0x5发送
shellcode
0x04问题0x05实验总结0x01缓冲区溢出简介缓冲区溢出是一种非常普遍
4ct10n
·
2017-04-22 20:43
逆向工程分析
所有windows可用
shellcode
引用#include"stdafx.h"#include#includeunsignedchar
shellcode
[]="\xFC\x33\xD2\xB2\x30\x64\xFF\x32\x5A\x8B
osummertime
·
2017-04-12 12:14
shellcode
xdctf-pwn200
XDCTF(哪一年的忘了)中的一道pwn题题目地址http://pan.baidu.com/s/1hszHtwo解题思路:缓冲区溢出->泄露ebp->覆盖got表->执行
shellcode
首先用ida分析这题的反汇编
Vccxx
·
2017-04-08 18:04
CTF
Webdav w2k3 R2 缓冲区溢出漏洞
而这里poc中
shellcode
含有ROP跳转的汇编语言。利用的是ALPHA系列的
shellcode
编码器。从而生成了那一串大写的编码实则是汇编跳转语句。
up_shang
·
2017-03-30 15:21
CTF中那些脑洞大开的编码和加密
www.tuicool.com/articles/2E3INnmhttp://www.secbox.cn/hacker/ctf/8078.html0x01目录常见编码:ASCII编码Base64/32/16编码
shellcode
ssooking
·
2017-03-16 15:00
信息安全相关资源
渗透测试资源MetasploitUnleashed链接地址-免费攻防安全metasploita课程PTES链接地址-渗透测试执行标准OWASP链接地址-开源Web应用安全项目
Shellcode
开发:
Shellcode
Tutorials
ssooking
·
2017-03-14 13:00
每日一胖——NJCTF2017之syscallhelper
漏洞类型:数组边界溢出利用方法:通过ptrace注入
shellcode
程序入口root@kali~/桌/syscallhelper#.
bluecake
·
2017-03-13 21:50
每日一胖——NJCTF2017之syscallhelper
漏洞类型:数组边界溢出利用方法:通过ptrace注入
shellcode
程序入口root@kali~/桌/syscallhelper#.
bluecake
·
2017-03-13 21:50
20145212罗天晨 注入
shellcode
实验及Retuen-to-libc实验
注入
shellcode
实验实验步骤一、准备一段
shellcode
二、设置环境Bof攻击防御技术1.从防止注入的角度来看:在编译时,编译器在每次函数调用前后都加入一定的代码,用来设置和检测堆栈上设置的特定数字
20145212罗天晨
·
2017-03-03 20:00
kali2.0 : msfpayload和msfencode的集成版msfvenom 使用简介
相信很多人升级最新的msf后找不到自己曾经熟悉的msfpayload了(所以说喜欢收集
shellcode
是一件好事),没错我特么的也找不到了。其实可以use到自己要使用的payload,然后制作。
moonhillcity
·
2017-01-06 20:39
网络安全
从0到TrustZone第三篇:从QSEE劫持Linux内核
转载:http://www.freebuf.com/vuls/104733.html本系列文章在前一篇文章中,我们介绍了QSEE的漏洞及利用,接下来让我们将重点转移到QSEE
shellcode
。
chandler_li
·
2016-12-22 00:29
缓冲区溢出漏洞攻击——
Shellcode
编写
一、实验内容利用一个程序漏洞,编写
shellcode
,达成效果:蹦出对话框,显示“Youhavebeenhacked!
pianogirl123
·
2016-12-19 20:49
编程语言
信息安全
linux编写
shellcode
一:基本
shellcode
1、
shellcode
需要用到系统调用的调用号,可以通过unistd.h查看,具体某个系统调用的用法可以通过mansyscall来查看2、在现在的指令集中引入了syscall指令
duangduang2020
·
2016-11-21 20:09
二进制漏洞
汇编语言
centos7修改主机名方法
第一种:hostname主机名01.hostname主机名称bash/
shellCode
复制内容到剪贴板hostnamexxx这种方式,只能修改临时的主机名,当重启机器后,主机名称又变回来了。
佚名
·
2016-10-20 16:57
Shellcode
整理下
Shellcode
相关先看下网上的定义:
Shellcode
实际是一段代码(也可以是填充数据),是用来发送到服务器利用特定漏洞的代码,一般可以获取权限。
TK13
·
2016-10-18 21:32
windows对抗常用
ubuntu iptables 配置脚本代码
bash/
shellCode
复制内容到剪贴板#!/bin/bash#!/bin/bashcase"$1"instart)echo-n"StaringtowriteyourIptbales:..."
佚名
·
2016-10-16 01:03
Linux TCP反向连接
shellcode
x64 Linux reverse TCP connect
shellcode
(77 to 85 bytes, 90 to 98 with password) /** Author:
fatshi
·
2016-07-13 10:23
TCP
Shellcode
栈溢出攻击
执行
shellcode
。之所以会有缓冲区溢出的可能,主要是因为栈空间内保存了函数的返回地址。该地址保存了函数调用结束后后续执行的指令的位置,对于计算机安全来说,该信息是很敏感的。
guilanl
·
2016-07-12 11:16
security
Auto install opencv after installing Ubuntu
Hereisthe
shellcode
#!
DuinoDu
·
2016-07-01 22:02
ubuntu
opencv
how_to
C语言执行
shellcode
的五种方法
//C语言执行
shellcode
的五种方法#include#include//data段可读写#pragmacomment(linker,"/section:.data,RWE")//不显示窗口#pragmacomment
yunshouhu
·
2016-05-30 17:36
PE感染&
ShellCode
编写技术补充
标题:PE感染&
ShellCode
编写技术补充时间:2013-06-04,22:45:53 上篇文章写了Windows Shell Code编写的一些技术和经验,其中讲到
ShellCode
中使用的数据的问题时
OtishionO
·
2016-05-28 13:00
windows
汇编
shellcode
通用
shellcode
的编写、调用 实验缓冲区溢出攻击(非远程)调用
shellcode
实例(二)
上一章传送门:http://blog.csdn.net/u013582514/article/details/50094195在上一章中讲述了用vs2010进行简单的缓冲区溢出攻击,这一章将讲述如何编写
shellcode
王梓舟
·
2016-05-22 14:27
通用
shellcode
的编写、调用 实验缓冲区溢出攻击(非远程)调用
shellcode
实例(一)
在阅读此篇文章时,请先确定已有一些计算机功底,其中包括计算机组成原理、寄存器功能、汇编语感。正文开始:实验环境:windows8.1,vs2010相信不少人听说过缓冲区溢出攻击,这是当时黑客网络攻击很关键的一种攻击方式,直到现在很多黑客找到bug后进行的攻击行为还是基于它为原理,今天我给大家简单实验一下。首先讲一下缓冲区溢出攻击如何实现,就要提到计算机底层调用函数的方式。当你运行你自己写好的程序时
王梓舟
·
2016-05-22 14:21
内核提权,任意地址写任意数据/固定数据模型
实验环境xpsp3此实验将一个不常用的内核函数置0,然后R3申请了0地址的指针,将
shellcode
拷到此内存,内核并没有做ProbeForRead/Write检查直接对传入的数据进行了修改,造成了任意地址写任意数据漏洞
zhuhuibeishadiao
·
2016-05-14 02:00
漏洞
内核漏洞模型
shellcode
学习总结
shellcode
Shellcode
实际是一段代码(也可以是填充数据),是用来发送到服务器利用特定漏洞的代码,一般可以获取权限。另外,
Shellcode
一般是作为数据发送给受攻击服务器的。
bcbobo21cn
·
2016-05-09 18:00
shellcode
Android Inline hook跳转部分代码
至于如何注入并查找目标函数,自己去看看古河大哥的libinject);源码主要分为两块:1.用于初始化trampoline和实现自己函数的libservice.cpp2.用于实现trampoline的
shellcode
.s
beyond702
·
2016-04-18 17:00
栈溢出笔记1.11 SafeSEH
RET指令是很常见的指令,一般函数的末尾都是这种形式,因此,系统DLL中应该是有该指令的,比如ntdll.dll中就有:图73我们把上节示例中的地址改成这个地址试试,没有弹出MessageBox,说明
Shellcode
hustd10
·
2016-04-16 21:00
栈溢出
Windows编程
栈溢出笔记1.9 认识SEH
如果我们不能绕过这些保护,那么我们的
Shellcode
也就是一个玩具而已,什么都做不了。我们从SEH(结构化异常处理)开始。
hustd10
·
2016-04-16 14:00
Windows编程
栈溢出
常见linux攻击技术之绕过NX实现栈溢出攻击
前言众所周知,linux下开启了NX的以及windows下开启了DEP的程序堆栈是不可执行的,linux下的程序默认编译时是开启了NX的,故很久以前采用的通过jmpesp或者jmprsp跳板技术跳转到栈中的
shellcode
autohacker
·
2016-04-15 21:39
漏洞分析和利用
栈溢出笔记1.8 字符串问题
在前面编写
Shellcode
的过程中,我们用到的字符串要么直接使用DB定义,要么通过PUSH直接压入栈上(相当于定义局部变量),这样的话,如果一个
Shellcode
中的字符串多一点的话,仅字符串就要占用不少空间
hustd10
·
2016-04-10 16:00
windows
栈溢出
shellcode
Maligno:一个开源的渗透测试工具
它利用Metasploitframework框架,尤其是msfvenom,来生成AES加密的
shellcode
,并且在传输前会编码。Maligno是非常有用的工具。
felix
·
2016-04-10 04:00
工具
渗透测试
Maligno
栈溢出笔记1.6 地址问题(1)
前面的
Shellcode
中,我使用的都是自己XP机器上的硬编码地址。
hustd10
·
2016-04-09 23:00
windows
栈溢出
shellcode
栈溢出笔记1.3 准备
Shellcode
经过1.1和1.2节的讲述,我们已经知道了如何更改EIP的值。程序执行函数之后将跳转到我们设定的位置开始执行,因此,我们需要准备一个自己的程序,接手后面的工作。这是一个什么样的程序?是一个C语言编写的代码?是一个可直接调用的exe?肯定不是,因为EIP所指的地址保存的内容为指令的操作码,CPU读取该操作码执行相应的操作。所以我们要准备的程序也应该是一段“操作码”。继续写1.1中的HelloWorl
hustd10
·
2016-04-09 23:00
windows
栈溢出
shellcode
栈溢出笔记1.1 函数调用过程
选择从栈溢出开始学习
Shellcode
的编写,是因为在没有保护机制(栈Cookie,ASLR,DEP,SafeSEH)的系统中使用栈溢出是一件很简单的事情。
hustd10
·
2016-04-09 23:00
windows
栈溢出
shellcode
以前的东西整理(4)
APR8,2014网络攻防第一次实验虽然我不想坑爹,不过似乎又坑了一次……以下是我的坑爹经历:这次实验有两个部分,一个是破解软件序列号,一个是用
shellcode
实现一个功能。
u012566895
·
2016-03-29 16:00
Shellcoding for Linux and Windows Tutorial
ShellcodingforLinuxandWindowsTutorial几年前的老文章看到顺便翻译了一下文中所有资源都可以在原文地址中取得:)http://www.vividmachines.com/
shellcode
caterpillarous
·
2016-03-24 17:00
2016.03.14回顾
1、继续学习php,学习了php数据库方面的,其实就是SQL在mysql_query中执行,包括where,orderby,delete等基础的2、进一步学习XSS,各种花式绕过技巧,巧妙存储
shellcode
strwolf
·
2016-03-15 09:00
通用
ShellCode
学习笔记 2003/XP/Win7/Vista/Win8 通用
一、
ShellCode
的编写Kernel32地址的获取由于win7的_PEB_LDR_DATA表和以前的系统有了改变,直接查询0x08方式在win7下失效,为了保证
shellcode
的通用性(主要是增加对
伽罗kapple
·
2016-02-26 13:00
Shellcode
In X64-1Find Kernel32.dll
网上对于X64下
Shellcode
的讨论比较少中文网页我也没有找到几个在这几篇文章里我们着重讨论下X64下的
Shellcode
伽罗kapple
·
2016-02-26 12:00
idapython让生活变得更美好:第二部分
这一部分,我们将着手处理一个非常常见的问题:
shellcode
和恶意软件使用hash算法混淆加载的函数和链接库,这项技术被广泛使用。
alert123
·
2016-02-25 17:00
上一页
17
18
19
20
21
22
23
24
下一页
按字母分类:
A
B
C
D
E
F
G
H
I
J
K
L
M
N
O
P
Q
R
S
T
U
V
W
X
Y
Z
其他