NOP SLED tekniğini denemek istedim. Kızağı ve kabuk kodunu bir ortam değişkenine aldım ve adresini aldım.
Bu yüzden savunmasız programı yürütmek istedim ve argüman olarak bu adresi tekrar kullandım, sorun 0s (sıfırlar) içermesidir:0x00007fffffffe550
./program_vuln $(perl -e 'print "\x50\xe5\xff\xff\xff\x7f\x00\x00"')
Perl sıfırları basmaz ve yığındaki adresleme çok karışık olur.
1
Bu, bir InfoSec sorusu değil, perl kullanım sorusu gibi görünüyor.
—
schroeder
Fakat 0 InfoSec bilgisine sahip bir perl uzmanı da bu soruyu cevaplayabilir, değil mi?
—
schroeder
Uygulama InfoSec iken, temel sorun bir InfoSec problemi değildir - bu bir Perl problemidir.
—
SL Barth
Bunun Süper Kullanıcı'ya ait olduğundan emin misin? Bu tür bir soru programlama ile ilgilidir ve büyük olasılıkla Yığın Taşması'na aittir .
—
bwDraco 19