记adminer.php一次利用
发表于
分类于
渗透
windows下若依CMS后台getshell
发表于
分类于
渗透
利用
默认账号密码:admin admin123登入后台,下载yaml反序列化exp,artsploit/yaml-payload
由于这个站是windows,稍微修改一下 AwesomeScriptEngineFactory.java
攻防世界 pwn 新手
发表于
分类于
二进制
简单栈溢出理解
发表于
分类于
二进制
前言
再次理解函数调用,简单栈溢出
参考:从0开始CTF-PWN(二)从PWN的HelloWorld-栈溢出开始
寄存器
- 函数状态主要涉及三个寄存器--esp,ebp,eip。
- esp 用来存储函数调用栈的栈顶地址,在压栈和退栈时发生变化。
- ebp 用来存储当前函数状态的基地址,在函数运行时不变,可以用来索引确定函数参数或局部变量的位置。
- eip 用来存储即将执行的程序指令的地址,cpu 依照 eip 的存储内容读取指令并执行,eip 随之指向相邻的下一条指令,如此反复,程序就得以连续执行指令。
关于函数调用 栈在内存中从高地址向低地址生长
发表于
分类于
二进制