任务4:Fuzzer-测试 PASS 命令接收到大量数据时是否会溢出

注:学习笔记来自安全牛课堂。感谢倪群主,感谢苑老师!

任务3里面的脚本运行的效果:

当发现有一段时间没反应的时候,就可以看一下那个调试工具了







经过上面的原理分析,那么下面重点就来了。既然要写入精心构造的脚本,那么必然要在指定的内存空间写入指定的内容!因此,必须要搞清楚,如何才能在指定的内存空间,溢出指定的字符语句,让这些字符语句充当指令,去运行。


下面是用来执行溢出的脚本,上一次是用2700个字符测试,已经溢出了,这次换小一点。

用来进行溢出测试的脚本


若想成功的利用缓冲区溢出漏洞,那么精确的让第一个EIP寄存器溢出,是最最关键的一步。

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • title: 缓冲区溢出date: 2016-06-15 20:30tags: Kali渗透测试 0x00 缓冲区...
    曼路x_x阅读 5,932评论 0 5
  • 1. Java基础部分 基础部分的顺序:基本语法,类相关的语法,内部类的语法,继承相关的语法,异常的语法,线程的语...
    子非鱼_t_阅读 31,958评论 18 399
  • 从三月份找实习到现在,面了一些公司,挂了不少,但最终还是拿到小米、百度、阿里、京东、新浪、CVTE、乐视家的研发岗...
    时芥蓝阅读 42,469评论 11 349
  • 最近都在读关于理财方面的书,正在读的有3本,《指数基金投资指南》、《谁偷了你的财富》、《雪球投资》。都是电子书,有...
    云霄践成长阅读 1,839评论 1 0