緩沖區溢出需注意的細節——經驗之談
2019年03月31日 11:50:16 | 作者:Laowang | 閱讀數:3507796 | |
網絡安全滲透測試北京實地培訓,五個月華麗蛻變,零元入學,報名聯系:15320004362(手機同微信)。全國誠招招生代理,最低2000元起 | |||
在實現緩沖區溢出攻擊的時候,發送shellcode時,為了防止shellcode前幾個字節被擦除或覆蓋,建議構造這樣的payload buffer = "A"*2606+"\xe3\x41\x4b\x5f"+"\x90"*8+shellcode 重點就是所另外加的8個字節的\x90,在匯編指令下為nop,即讓計算機空轉8個字節,從而有效避免shellcode前幾個字節被覆蓋或擦除 |