Pointer Redirecting

Jifunze kuhusu kudukua AWS kutoka sifuri hadi shujaa na htARTE (Mtaalam wa Timu Nyekundu ya AWS ya HackTricks)!

Njia nyingine za kusaidia HackTricks:

Pointa za String

Ikiwa wito wa kazi unatarajia kutumia anwani ya string iliyoko kwenye steki, inawezekana kutumia kosa la kujaza upeo wa buffer kubadilisha anwani hii na kuweka anwani ya string tofauti ndani ya binary.

Kwa mfano, ikiwa wito wa kazi wa system unatarajia kutumia anwani ya string kutekeleza amri, mshambuliaji anaweza kuweka anwani ya string tofauti kwenye steki, export PATH=.:$PATH na kuunda kwenye saraka ya sasa script yenye jina la herufi ya kwanza ya string mpya kwani itatekelezwa na binary.

Unaweza kupata mfano wa hili katika:

Pointa za Kazi

Sawa na pointa za string lakini zikitumika kwa kazi, ikiwa steki ina anwani ya kazi itakayoitwa, inawezekana kuibadilisha (k.m. kuita system).

Unaweza kupata mfano katika:

Marejeo

Jifunze kuhusu kudukua AWS kutoka sifuri hadi shujaa na htARTE (Mtaalam wa Timu Nyekundu ya AWS ya HackTricks)!

Njia nyingine za kusaidia HackTricks:

Last updated