腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
如何
绕过
堆栈
保护
根用户拥有以下程序,所有其他用户都可以执行该程序:vulnerable.c 我想修改以下程序(exploit.c)以
绕过
堆栈
保护
: #include <stdlib.h> #define DEFAULT_OFFSET金丝雀的值是已知的,我
如何
才能在正确的位置包含金丝雀呢?
浏览 7
提问于2019-02-17
得票数 1
1
回答
格式字符串攻击可以
绕过
PaX
保护
吗?
我试图找到有关格式字符串漏洞
如何
绕过
PaX
保护
机制的信息。据我所知,PaX只是提供了ASLR和NX
保护
功能。因此,我想知道攻击者是否应该使用字符串格式攻击
绕过
PaX。是因为您可以用格式字符串打印
堆栈
吗?但是,由于PaX的ASLR机制,下一次
堆栈
看起来将有所不同,因此没有必要提供帮助。 因此,我想知道如果使用格式字符串攻击,
如何
绕过
PaX。我认为,目前除了PaX
保护
之外,没有其他任何东西在运行。
浏览 0
提问于2011-12-18
得票数 4
回答已采纳
2
回答
缓冲区溢出的编译器艺术
、
、
、
现代编译器GCC的功能非常强大,它甚至可以在编译阶段防止缓冲区溢出,从而使操作系统无法在
堆栈
空间上运行代码。fno-stack-protector -z execstack stackoverflow.c -o stackoverflow有没有办法
绕过
GCC的
堆栈
破解
保护
?
浏览 0
提问于2012-10-23
得票数 8
回答已采纳
2
回答
绕过
DEP/ASLR的“泄漏指针”工作原理
、
、
、
我想知道是否有人能给我一些关于
绕过
DEP/ASLR的“泄漏指针”的线索。我读过这里:这件事是
如何
完成的对我来说是个谜。我有缓冲区溢出。这样我就可以覆盖到EIP和
堆栈
内容。我在
堆栈
中有一个可靠的函数指针或代码指针,我知道它存储在哪里。如果我知道这
浏览 0
提问于2012-10-22
得票数 19
回答已采纳
1
回答
有人能解释一下Ret2plt的含义以及它是
如何
工作的吗?
、
我正在阅读类似DEP的
堆栈
溢出
保护
机制,并编写了可以使用Ret2plt和system()
绕过
它的文章。 什么是Ret2plt,它是
如何
工作的?我在谷歌上找不到一个关于这个词的解释。
浏览 0
提问于2017-03-30
得票数 3
1
回答
如何
让Chrome扩展的未捕获异常处理程序工作(由于CORS
保护
而无法工作)
、
、
、
但是,我总是得到消息"Script error“(出现在第1行),而不是真正的错误消息和
堆栈
跟踪。
如何
获取真正的错误和
堆栈
跟踪? 这是我在那一刻所发现的。这是因为CORS
保护
,默认情况下,如果发生错误的脚本与加载脚本的文档的来源不同,CORS
保护
会对错误内容进行清理。从版本30开始,Chrome支持
绕过
此
保护
()。但是,如果内容脚本不是由HTTP提供的,而是在扩展的清单中指定的,我
如何
应用这种
绕过
呢?出于同样的原因,我不能使
浏览 1
提问于2014-11-15
得票数 2
1
回答
绕过
堆栈
保护
缓冲区溢出
、
、
} print_sub_string(str);} 由于这个程序是受
堆栈
保护
的
浏览 0
提问于2017-09-27
得票数 2
回答已采纳
1
回答
隐式函数__strcpy_chk()调用
、
我现在正在我自己的PC( Ubuntu9.10,gcc-4.4.1 )上基于这篇文章进行
堆栈
缓冲区溢出攻击测试。然而,我还没有达到这个目标。每次抛出一个段错误时,都会伴随一些错误信息。这是编译器用来
保护
运行时
堆栈
的机制吗?为了完成我的测试,我
如何
绕过
保护
? 致以问候。
浏览 3
提问于2010-04-04
得票数 1
回答已采纳
1
回答
缓冲区溢出
堆栈
金丝雀定位
、
、
我有一个可以利用缓冲区溢出攻击的二进制文件,但是它有一个
堆栈
金丝雀。我可以通过一个gets()调用获得许多地址和值,但是我无法在pwndbg( gdb的版本)中定位
堆栈
金丝雀,所以我可以找出我得到的值是什么
堆栈
金丝雀。我试着查看
堆栈
,但找不到它,并查看了一个已经可以利用它的脚本,它使用了一个金丝雀值(我指的是gets()泄露地址的索引),而我甚至在反汇编程序中都找不到。
浏览 9
提问于2020-07-11
得票数 0
1
回答
CORS代理网站是
如何
工作的?
、
、
当我开发我的网络项目的前端时,我得到了一个CORS
保护
错误。这并不奇怪,因为我的前端项目是不一样的起源。经过一些关于
如何
绕过
CORS
保护
的搜索,我找到了一些代理网站。CORS代理网站
如何
绕过
保护
,从任何跨来源获得响应?为什么他们能成功地发送请求,而我却不能?是否有可能实现类似的结构,这样我就可以从前端
绕过
CORS
保护
了吗?
浏览 0
提问于2018-08-17
得票数 8
回答已采纳
2
回答
如何
绕过
.htaccess
保护
?
、
、
有没有办法
绕过
受.htaccess文件
保护
的目录? 我在CTF中玩了一个挑战,我无法进入旗子所在的路径。我试图在一个挑战中访问http://www.example.com/flag,但我不能
绕过
.htaccess
保护
。
浏览 0
提问于2018-01-10
得票数 0
回答已采纳
3
回答
使用密码
保护
angular应用程序
、
我想用密码
保护
我的应用程序。当用户打开应用程序时,他必须输入正确的密码,然后他会被重定向到应用程序的主页。我尝试用简单的密码输入创建一个组件,如果验证成功,将使用路由重定向,但这不起作用,因为用户仍然可以输入正确的url (/invitation)并
绕过
密码验证。
浏览 29
提问于2021-05-09
得票数 0
回答已采纳
3
回答
堆栈
溢出-击败金丝雀,ASLR,DEP,NX
、
、
为了防止缓冲区溢出,有几种可用的
保护
措施,例如使用金丝雀值、ASLR、DEP、NX。但是,只要有遗嘱,就有办法。我正在研究攻击者可能
绕过
这些
保护
方案的各种方法。似乎没有一个地方提供明确的信息。金丝雀-攻击者可以计算出金丝雀值,并在他的缓冲区注入中使用金丝雀值来愚弄
堆栈
守卫,使其无法检测到漏洞。和是
如何
工作的?
浏览 0
提问于2012-09-21
得票数 98
回答已采纳
1
回答
如何
同时
绕过
DEP和ASLR?
、
、
、
我读过一些关于
绕过
DEP和ASLR的文章,但似乎它们
绕过
了ASLR和DEP,使用了模块中的说明--不应用ASLR.But --
如何
在应用这两种
保护
的模块中
绕过
ASLR和DEP?
浏览 0
提问于2017-01-02
得票数 0
1
回答
Windows屏幕
保护
程序密码的安全性
、
Windows屏幕
保护
程序密码有多安全?看到屏幕
保护
程序密码在企业中被使用,在屏幕
保护
程序已经运行之后有什么方法可以
绕过
屏幕
保护
程序呢?可以插入CD/DVD/USB并运行一个程序来关闭
绕过
密码的屏幕
保护
程序吗?
浏览 0
提问于2015-02-06
得票数 4
回答已采纳
1
回答
绕过
HDCP
保护
、
我是Linux的用户,不高兴地发现vhx.tv等网站上的HDCP
保护
使我无法在完全合法的上下文中查看内容,因为所有Linux浏览器都缺乏HDCP支持。如果连合法用户都不能在他们想要这样做的时候
绕过
它,那么任何人怎么能说HDCP是“坏的”呢?在Linux上观看DRM内容)?
浏览 19
提问于2020-06-04
得票数 0
1
回答
绕过
Stack Canary通过返回地址
我在测试一个带有
堆栈
金丝雀
保护
的简单C程序。我试图通过覆盖函数的返回地址和覆盖main的地址来
绕过
保护
。我正在用目标程序中函数的地址覆盖它。
浏览 0
提问于2016-03-06
得票数 6
1
回答
如果启用了UAC,屏幕
保护
程序会崩溃
、
、
、
屏幕
保护
程序需要任何清单文件吗?我正在将.exe重命名为.scr文件。 现在我没有为屏幕
保护
程序使用任何清单文件。但如果启用了UAC,我的屏幕
保护
程序就会崩溃。
如何
绕过
UAC这件事?
浏览 1
提问于2009-07-18
得票数 0
2
回答
绕过
地址空间布局随机化
、
、
、
ASLR在缓冲区溢出类型攻击中防止任意代码执行的有效性
如何
?对于攻击者来说,不简单地猜测地址在哪里,
绕过
这些地址有多难呢?
浏览 0
提问于2011-02-05
得票数 12
回答已采纳
2
回答
如何
使用Django Piston和CSRF
保护
来允许发布restful and服务调用?
、
我是django-piston的新手,由于Django的CSRF
保护
,我不能让POST webservice调用工作。我
如何
允许webservice调用
绕过
CSRF
保护
,同时仍然允许其余的网页保留它们?
浏览 0
提问于2011-08-21
得票数 1
点击加载更多
相关
资讯
微软正为Windows系统开发“硬件强制堆栈保护”功能
新的“Turning Tables”技术绕过所有Windows内核保护措施
看我如何利用Webhook绕过支付请求
黑客发现phone新漏洞 连接电脑可以绕过密码保护系统
探寻如何绕过WAF的XSS检测机制
热门
标签
更多标签
云服务器
ICP备案
实时音视频
对象存储
即时通信 IM
活动推荐
运营活动
广告
关闭
领券