n
<<
/OpenAction <<
/S /JavaScript
/JS (app.alert\("byteebstvo"\))
>>
Size: a a a
n
<<
/OpenAction <<
/S /JavaScript
/JS (app.alert\("byteebstvo"\))
>>
n
PUSH EBX
он перезатирает 4 байта, куда ESP
смотрит всего на 2 байта NOP.recv()
, где вы можете переиспользовать файловый дескриптор, чтобы получить еще больше данных, указывая уже свой адрес в в char *buf
call &recv
, то используется свой шеллкод в <= 60 байтов с stack alignment.int recv(
SOCKET s,
char *buf,
int len,
int flags
);
T
recv()
, где вы можете переиспользовать файловый дескриптор, чтобы получить еще больше данных, указывая уже свой адрес в в char *buf
call &recv
, то используется свой шеллкод в <= 60 байтов с stack alignment.int recv(
SOCKET s,
char *buf,
int len,
int flags
);
T
n
T
n
T
T
T
n
T
05
A
n
T
H
H
n
python -c 'import pty;pty.spawn("/bin/bash")'; bg; stty raw -echo ; fg
убъешь уже коннекшн. Клава решает.H