摘要: 完善gcc编译环境 Apt-get install gcc-multilib -static静态编译-z execstack关闭栈不可执行保护-m32 生成32位程序-fno-stack-protector 不开启堆栈溢出保护,即不生成canary-mpreferred-stack-boundary=4影响二进制文件中生成的代码,将堆栈指针对齐在四字节的边界上-no-pie 关闭pie以... 阅读全文
posted @ 2020-02-12 23:39 DA1SY- 阅读(538) 评论(0) 推荐(0)
摘要: 阅读全文
posted @ 2020-02-12 23:10 DA1SY- 阅读(516) 评论(0) 推荐(0)
该文被密码保护。 阅读全文
posted @ 2020-02-12 19:26 DA1SY- 阅读(3) 评论(0) 推荐(0)
摘要: 利用原理 ret2shellcode,即控制程序执行 shellcode 代码。一般来说,shellcode 需要我们自己填充。这其实是另外一种典型的利用方法,即此时我们需要自己去填充一些可执行的代码。 在栈溢出的基础上,要想执行 shellcode,需要对应的 binary 在运行时,shellcode 所在的区域具有可执行权限。 利用关键: 1、程序存在溢出,并且还要能够控制返回... 阅读全文
posted @ 2020-02-12 15:07 DA1SY- 阅读(867) 评论(0) 推荐(1)
摘要: RELRO(RELocation Read Only) 在Linux中有两种RELRO模式:"Partial RELRO" 和 "Full RELRO"。Linux中Partical RELRO默认开启。 Partial RELRO: 编译命令:gcc-otesttest.c//默认部分开启gcc-Wl,-z,relro-otesttest.c//开启部分R... 阅读全文
posted @ 2020-02-12 14:53 DA1SY- 阅读(1412) 评论(0) 推荐(0)
摘要: title date tags layout CentOS6.5 Vsftp服务安装与配置 2018-09-04 Centos6.5服务器搭建 post 1.安装vsftp服务 [root@localhost ~]# yum install vsftpd 2.软件结构 /etc/vsftpd/vsf 阅读全文
posted @ 2020-02-07 16:41 DA1SY- 阅读(209) 评论(0) 推荐(0)
摘要: title date tags layout CentOS6.5 ISO镜像挂载,创建本地yum源 2018-08-23 Linux post 1.虚拟机挂载光盘选择相应的镜像 2.@#¥%……&* mkdir /mnt/cdrom mount /dev/cdrom/ /mnt/cdrom/ 3.修 阅读全文
posted @ 2020-02-07 16:40 DA1SY- 阅读(1011) 评论(0) 推荐(0)
摘要: titledatetagslayout Metasploit 详解 2018-09-25 Metasploit post 一.名词解释 exploit 测试者利用它来攻击一个系统,程序,或服务,以获得开发者意料之外的结果。常见的 有内存溢出,网站程序漏洞利用,配置错误exploit。 payload 阅读全文
posted @ 2020-02-07 16:40 DA1SY- 阅读(655) 评论(0) 推荐(0)
摘要: titledatetagslayout Pser 2018-10-09 杂谈 post ### 踏雪无痕![踏雪无痕](http://da1sy.github.io/assets/images/PSER/1540007914411.gif)### 傍花拂柳![傍花拂柳](http://da1sy.g 阅读全文
posted @ 2020-02-07 16:40 DA1SY- 阅读(98) 评论(0) 推荐(0)
摘要: title date tags layout Ubuntu Update Kali-Tools 2018-09-01 Linux post 创建shell文件 vim update-kali-source.sh cp /etc/apt/sources.list /etc/apt/sources.li 阅读全文
posted @ 2020-02-07 16:28 DA1SY- 阅读(202) 评论(0) 推荐(0)