E-COM-NET
首页
在线工具
Layui镜像站
SUI文档
联系我们
推荐频道
Java
PHP
C++
C
C#
Python
Ruby
go语言
Scala
Servlet
Vue
MySQL
NoSQL
Redis
CSS
Oracle
SQL Server
DB2
HBase
Http
HTML5
Spring
Ajax
Jquery
JavaScript
Json
XML
NodeJs
mybatis
Hibernate
算法
设计模式
shell
数据结构
大数据
JS
消息中间件
正则表达式
Tomcat
SQL
Nginx
Shiro
Maven
Linux
shellcode
如何编写一个
shellcode
ShellCode
的编写就是将函数或变量在内存中的间接地址改为函数或变量在内存中的直接地址,直接调用!
·
2015-11-06 07:28
shell
20135302、20135315、20135323----缓冲区溢出漏洞实验(修改版)
本次实验由20135302魏静静、20135315宋宸宁完成
shellcode
相关内容,20135323符运锦完成后期跟进学习及博客的编写一、实验简介缓冲区溢出是一种非常普遍、非常危险的漏洞,在各种操作系统
20135323符运锦
·
2015-11-03 13:00
Windows Embedded CE 6.0 Internals (4) The Mechanism of API
现在的CE是不是不堪一击,用户态进程无意的操作是否就能让系统Crash,或者几行
Shellcode
就能瓦解它的安全体系? 这个问题让我想起来前几天看到的新闻,关于Windows桌面操作
·
2015-11-02 14:16
windows
【CTF】逆向基础2
DEP的一个思路,顾名思义是利用系统中已经存在的系统函数来构造对DEP的攻击,思路大概有三种,通过ZwSetInformationProcess函数将DEP关闭、通过VirtualProtect函数将
shellcode
·
2015-11-01 10:46
基础
DEP相关
其基本原理是将数据所在内存页标识为不可执行,当程序溢出成功转入
shellcode
时,程序会尝试在数据页面上执行指令,此时CPU就会抛出异常,而不是去执行恶意指令。
·
2015-11-01 08:33
win7下new出的内存默认是无执行权限的
win7下new出的内存默认是无执行权限的,需要手动设置: PBYTE pBuff = new BYTE[sizeof(g_
shellcode
)];DWORD dwTemp;//内存属性VirtualProtect
·
2015-10-31 10:06
win7
shellcode
Shellcode
实际是一段代码(也可以是填充数据),是用来发送到服务器利用特定漏洞的代码,一般可以获取权限。 另外,
Shellcode
一般是作为数据发送给受攻击服务的。
·
2015-10-31 10:12
shell
shellcode
Shellcode
实际是一段代码(也可以是填充数据),是用来发送到服务器利用特定漏洞的代码,一般可以获取权限。 另外,
Shellcode
一般是作为数据发送给受攻击服务的。
·
2015-10-31 10:12
shell
Dadong's JSXX 0.39 VIP所用
shellcode
调试
标 题: 【原创】Dadong's JSXX 0.39 VIP所用
shellcode
调试作 者: promised(ID注册时打错了
·
2015-10-31 10:25
shell
[PSTZine_0x01]
id=dfr6h9bk_6j7mmzzhk 0x02 An improvement on mixed case alphanumeric
shellcode
decoderhttp://docs.g
·
2015-10-31 09:45
in
什么是exploit Vulnerability 和
Shellcode
国内对 exploit vulnerability以及
shellcode
没有一个很好的解释,今天看到老外的一篇文章,写的不错。
·
2015-10-31 09:28
shell
sprintf缓冲区溢出
这段代码的
shellcode
是抄的别人的,仅仅显示出一个msgbox提醒一下。
·
2015-10-28 08:17
printf
XSS 跨站攻击
对于跨站脚本攻击,黑客界共识是:跨站脚本攻击是新型的“缓冲区溢出攻击“,而JavaScript是新型的“
ShellCode
”。
·
2015-10-27 15:38
xss
通过getelement定位XSS
SHELLCODE
今天跟AMXSA在弄一个XSS的时候就讨论到,字符长度限制了70个,该XSS是出现在 <img src="xsscode"> , 后来他说对方过滤了 < > " ' 这样 只能有限的调用。 开始我建议他 多弄几个 <img 然后 代码分别写在不同的
·
2015-10-24 09:16
element
C++调用python
本文在util.h中实现三个函数:1.init_log:用googlelog(glog)初始化log2.exe_command:由C++执行
shellcode
3.exe_py:C++调用python文件
abcjennifer
·
2015-10-24 03:00
C++
python
command
makefile
msfvenom 简介
信很多人升级最新的msf后找不到自己曾经熟悉的msfpayload了(所以说喜欢收集
shellcode
是一件好事),没错我特么的也找不到了。其实可以use到自己要使用的payload,然后制作。
bazhinv
·
2015-10-23 11:29
教程
msfvenom
msfvenom 简介
信很多人升级最新的msf后找不到自己曾经熟悉的msfpayload了(所以说喜欢收集
shellcode
是一件好事),没错我特么的也找不到了。其实可以use到自己要使用的payload,然后制作。
bazhinv
·
2015-10-23 11:29
教程
msfvenom
msfvenom 简介
信很多人升级最新的msf后找不到自己曾经熟悉的msfpayload了(所以说喜欢收集
shellcode
是一件好事),没错我特么的也找不到了。其实可以use到自己要使用的payload,然后制作。
bazhinv
·
2015-10-23 11:29
msfvenom
教程
shellter介绍
首先需要获取一个正常的Windowsexe可执行文件,然后它会将
shellcode
添加进去,这样就可以成功地修改这个文件并且使其绕过反病毒软件的监测了。
bazhinv
·
2015-10-22 14:19
shellter
shellter介绍
首先需要获取一个正常的Windowsexe可执行文件,然后它会将
shellcode
添加进去,这样就可以成功地修改这个文件并且使其绕过反病毒软件的监测了。
bazhinv
·
2015-10-22 14:19
shellter
【Writeup】TSCTF
Shellcode
300pt
题目考察的实在不能再简单,不过作为
shellcode
编写的入门还是有意义的。
·
2015-10-21 13:32
shell
关于
shellcode
每次听到
shellcode
,都有点懵,做如下简单了解,虽然还是不是很清楚,深入学习会有很多东西,先记下这些吧。 1、什么是
shellcode
?
·
2015-10-21 13:37
shell
security cookie
在微软的c/c++ 编译器中,增加了对于栈溢出进行检测的参数 “/GS”,在调试
shellcode
的时候,发现vs2005 产生的code 和 vc6 产生的code 有些不同,才让我注意到这个问题。
·
2015-10-21 12:26
Security
缓冲区溢出的两种方式
两种覆盖方式:①用任意字符覆盖缓冲区和ebp,eip覆盖成“jmp esp”的地址,而后跟
shellcode
,这中方式适合于比较小的缓冲区和
shellcode
, 过长的
shellcode
将失败。
·
2015-10-21 11:46
溢出
缓冲区溢出的两种方式
两种覆盖方式:①用任意字符覆盖缓冲区和ebp,eip覆盖成“jmp esp”的地址,而后跟
shellcode
,这中方式适合于比较小的缓冲区和
shellcode
, 过长的
shellcode
将失败。
·
2015-10-21 11:45
溢出
my
Shellcode
#include <stdio.h> //#include <WINDOWS.H> #include <string.h> void main(int argc, char **argv) { _asm { push ebp //压入ebp mov ebp,esp su
·
2015-10-21 11:23
shell
端口复用技术
绿盟的san的一篇的文章介绍了渗透防火墙的
shellcode
,有兴趣的朋友可以参考一下:h
·
2015-10-21 10:43
技术
缓冲区溢出漏洞攻击演示实验
定位RET寻找跳转指令地址构造
shellcode
定位
shellcode
存放位置编写攻击程序实验环境:攻击主机:系统环境:windows732bit攻击程序开发环境:vc++6.0虚拟机:VMwar
Mr_buffoon
·
2015-10-07 09:31
网络安全
一个简单的PE感染病毒
/*----------2015-09-28Update----------*/将
shellcode
多线程执行使用CreateThread函数开辟子线程子线程会开辟新的堆栈,需要进行新的压栈和函数寻找#
GVFDBDF
·
2015-09-22 23:00
C语言
病毒
pe
shellcode
基础(1)
题目:已知以下是我写得一串x86二进制指令码,可以将其加载并运行。charbuff[]={"\xfc\xe8\x89\x00\x00\x00\x60\x89\xe5\x31\xd2\x64\x8b\x52\x30""\x8b\x52\x0c\x8b\x52\x14\x8b\x72\x28\x0f\xb7\x4a\x26\x31\xff""\x31\xc0\xac\x3c\x61\x7c\x02\x
GVFDBDF
·
2015-09-16 20:00
shell
二进制
X86
缓冲区溢出分析第05课:编写通用的
ShellCode
前言我们这次的实验所要研究的是如何编写通用的
ShellCode
。可能大家会有疑惑,我们上次所编写的
ShellCode
已经能够很好地完成任务,哪里不通用了呢?
ioio_jy
·
2015-09-09 14:50
缓冲区溢出分析第05课:编写通用的
ShellCode
《缓冲区溢出分析》这一系列的内容是我为“i春秋”(www.ichunqiu.com)所录制的同名视频课程的讲稿汇总。每次我都是在写完课程的文档后,再依据文档内容进行课程的讲解。而本系列的内容也是从零开始,来给大家由浅入深地进行缓冲区溢出漏洞的讲解。整个课程是理论与实践相结合,每讲完几个基础理论后,都会配以实际的软件中的漏洞进行分析,以帮助大家更好地理解漏洞的原理。有兴趣的朋友可以结合本文与
ioio_jy
·
2015-09-09 14:00
安全
缓冲区溢出
i春秋
W32Dasm
姜晔
缓冲区溢出分析第04课:
ShellCode
的编写
《缓冲区溢出分析》这一系列的内容是我为“i春秋”(www.ichunqiu.com)所录制的同名视频课程的讲稿汇总。每次我都是在写完课程的文档后,再依据文档内容进行课程的讲解。而本系列的内容也是从零开始,来给大家由浅入深地进行缓冲区溢出漏洞的讲解。整个课程是理论与实践相结合,每讲完几个基础理论后,都会配以实际的软件中的漏洞进行分析,以帮助大家更好地理解漏洞的原理。有兴趣的朋友可以结合本文与
ioio_jy
·
2015-09-09 14:00
漏洞
安全
缓冲区溢出
姜晔
i春秋
Android提权代码zergRush分析
一、原理漏洞利用代码zergRus产生漏洞的主要原因是:具有root权限的vold进程使用了libsysutils.so库,该库的一个函数存在栈溢出,因此可以在root权限执行输入的
shellcode
。
aineice
·
2015-09-08 15:00
android
傀儡进程
过程如下:1、创建一个挂起的svchost进程2、找svchost进程的OEP备用3、在svchost中开辟几块空间 存放自己的PeLoader、PE文件的
ShellCode
、参数结构等4、将PeLoader
royhawk
·
2015-08-30 19:00
[Ptrace]Linux内存替换(六)动态链接库函数替换
网上的一种思路是利用在被注入程序中申请空间存放待注入代码,然后通过修改GOT表函数地址指针实现函数替换;本文介绍的方法利用预先构造好的函数
Shellcode
直接覆盖动态链接库中指定函数代码实现函数替换。
gaearrow
·
2015-08-19 21:52
信息安全
编程研发
Linux内存替换
MetaSploit framework基础知识
通常也称之为
shellcode
,目标系统在执行了
shellcode
之后,才会提供一个命令行shell。2,接口以及启动方式Msfconsole:msf终端是目前Metasploit
PandaMohist
·
2015-08-17 13:51
MetaSploit framework基础知识
通常也称之为
shellcode
,目标系统在执行了
shellcode
之后,才会提供一个命令行shell。2,接口以及启动方式Msfconsole:msf终端是目前Metasploit
HK_5788
·
2015-08-17 13:00
framework
metasploit
[Ptrace]Linux内存替换(四)代码注入
在上一节中完成了B程序对A程序的执行控制实例,在此基础上,本节将int80/int3替换成简单的
shellcode
,使代码注入过程更加直观。
gaearrow
·
2015-08-09 20:15
信息安全
编程研发
Linux内存替换
为了让你成为我女朋友,我认真的在学社工...
生成
shellcode
:持久控制: 1.meterpreter自带脚本方法1.runpresistence可以使用runpresistence-h查看选项:meterpreter>runpersistence-U-i5
mrduanpeng
·
2015-08-06 00:00
Heap Spray原理浅析
HeapSpray是在
shellcode
的前面加上大量的slidecode(滑板指令),组成一个注入代码段。然后向系统申请大量内存,并且反复用注入代码段来填充。
QQ1084283172
·
2015-08-05 10:00
IE安全系列:脚本先锋(3)
作者blast正文本文前两部分将尽量只从脚本的角度来解释部分内容,第三部分将从实例中简单总结一下通用
Shellcode
的实现方法。下一章《脚本先锋》中,
blast
·
2015-08-03 00:00
国外整理的一套在线渗透测试资源合集
一组很棒的渗透测试资源,包括工具、书籍、会议、杂志和其他的东西目录:在线资源渗透测试资源Shell脚本资源Linux资源
Shellcode
开发Social社工资源开锁资源工具渗透测试系统版本渗透测试基础工具漏洞扫描器网络工具
qq_27446553
·
2015-07-28 17:26
TOOL
国外整理的一套在线渗透测试资源合集
一组很棒的渗透测试资源,包括工具、书籍、会议、杂志和其他的东西目录:在线资源渗透测试资源Shell脚本资源Linux资源
Shellcode
开发Social社工资源开锁资源工具渗透测试系统版本渗透测试基础工具漏洞扫描器网络工具
qq_27446553
·
2015-07-28 17:00
IE安全系列:脚本先锋(4)
将介绍对
Shellcode
的调试,以及SWF、PDF漏洞的利用文件的简单处理过程。
blast
·
2015-07-25 00:00
简单的SEH处理
#include <EXCPT.h> #include <tchar.h> int main(int argc, char* argv[]) { BYTE
shellcode
·
2015-07-11 21:00
处理
西普CTF训练(溢出)
1、加减乘除http://ctf1.simplexue.com/overflow/1/给定一段汇编代码,求
shellcode
linux下编写c代码voidmain(){asm("_start:\n\t"
gwenchill
·
2015-06-27 16:45
CTF学习
西普CTF训练(溢出)
1、加减乘除http://ctf1.simplexue.com/overflow/1/给定一段汇编代码,求
shellcode
linux下编写c代码voidmain() { asm( "_start:\n
gwenchill
·
2015-06-27 16:00
溢出
ctf
Metasploit详解 详细图文教程
它是一个强大的开源平台,供开发,测试和使用恶意代码,这个环境为渗透测试、
shellcode
编写和漏洞研究提供了一个
whackw
·
2015-06-09 13:06
metasploit
【安全健行】(5):
shellcode
编码
2015/5/1918:08:45上一节我们介绍了基本
shellcode
的编写,采用的是exit()、setreuid()和execve()三个系统调用,实际中当然是根据自己的需要来选择合适的系统调用了
windhawk_fly
·
2015-05-19 18:30
字符串
计算机安全
检测器
shellcod
上一页
18
19
20
21
22
23
24
25
下一页
按字母分类:
A
B
C
D
E
F
G
H
I
J
K
L
M
N
O
P
Q
R
S
T
U
V
W
X
Y
Z
其他