栈溢出-ret2libc地址泄露笔记
摘要:作为一名初学者,在碰到很多攻击思路的时候会感觉很妙,比如gadget的构造,这题的sh参数截断。 1、首先分析程序架构和保护措施。 2、使用IDA开始判断程序是否具备最简单的栈溢出执行条件: ret2text:不具备,没有shell可执行代码 ret2shellcode:不具备写入全局区域的入口 没
阅读全文
posted @
2021-11-01 19:54
功夫小熊猫
阅读(727)
推荐(0)
开源软件SoftEther拆分隧道突破
摘要:最近在寻找比较好用的开源VPN,感觉SoftEther很符合我的需求。一方面是SoftEther属于开源软件并且一直在更新,另一方面是功能强大,好用。 VPN支持路由功能和NAT功能,还支持多种类型的VPN接入,看图。目前我的需求是NAT并做用户分组,对用户做访问控制。 我的服务端部署环境是WIN2
阅读全文
posted @
2020-04-24 17:51
功夫小熊猫
阅读(3587)
推荐(1)