摘要: 首先,pwn大概是pwn to own的意思,就是通过二进制/系统调用等方式获得目标主机的shell; 我直接以一个非常简单的栈溢出例子(基于Linux)来讲解pwn所要用到的一些常用的工具及命令; 所需要的工具安装等,可以先看这个链接(https://blog.csdn.net/qq_408279 阅读全文
posted @ 2020-10-02 22:13 bonelee 阅读(301) 评论(0) 推荐(0) 编辑
摘要: 栈溢出漏洞利用原理 2013-12-26 21:21 3686 下面的代码引自《shellcoder's handbook》英文版,中文版中没有这一节,可能是漏译,也可能是有意为之。下面的过程是经过本人调试并测试通过的,请不要套用,因为不同的平台,其结果可能也是不同的,至少我调试得到的字节数跟书中作 阅读全文
posted @ 2020-10-02 00:04 bonelee 阅读(507) 评论(0) 推荐(0) 编辑