n
<<
/OpenAction <<
/S /JavaScript
/JS (app.alert\("byteebstvo"\))
>>
Size: a a a
n
<<
/OpenAction <<
/S /JavaScript
/JS (app.alert\("byteebstvo"\))
>>
n
PUSH EBX он перезатирает 4 байта, куда ESP смотрит всего на 2 байта NOP.recv(), где вы можете переиспользовать файловый дескриптор, чтобы получить еще больше данных, указывая уже свой адрес в в char *bufcall &recv, то используется свой шеллкод в <= 60 байтов с stack alignment.int recv(
SOCKET s,
char *buf,
int len,
int flags
);
T
recv(), где вы можете переиспользовать файловый дескриптор, чтобы получить еще больше данных, указывая уже свой адрес в в char *bufcall &recv, то используется свой шеллкод в <= 60 байтов с stack alignment.int recv(
SOCKET s,
char *buf,
int len,
int flags
);
T
n
T
n
T
T
T
n

T
05
A
n
T
H
H
n
python -c 'import pty;pty.spawn("/bin/bash")'; bg; stty raw -echo ; fg убъешь уже коннекшн. Клава решает.H