ripper

黑客使用工具

孤者浪人 提交于 2020-02-08 04:51:11
黑客技术一度被认为是一个神秘的特有领域,随着技术的进步和领域环境的进步,它已经成为一种非常普遍的现象。黑客技术可以用于有害目的,也可以用于发现系统中的漏洞,并通知系统属主,帮助他们更好地保护系统。 借助于一些工具及其基本知识,黑客可以更高效地执行安全测试,这对他们的任务有很大帮助。以下介绍黑客十大常用工具。 1. Nmap Nmap(Network Mapper)是一款非常著名的、用来扫描端口和绘制网络的、开源免费的黑客工具,它是一个基于控制台的工具,另外方便使用,还有一个带有GUI的版本Zenmap。Nmap被世界各地的安全专业人员用于绘制网络空间,检查开放的端口,管理服务的升级计划,监控主机或服务的正常运行时间。 nmap主要用于网络发现和执行安全审计。它使用原始IP数据包以创造性的方式来确定哪些主机在网络上可用,收集主机提供了哪些服务及其相关信息(应用程序名称和版本),使用的是什么操作系统,目标主机的过滤器/防火墙允许什么类型、什么版本的数据包穿过。 2. Metasploit Metasploit是一个漏洞利用工具,可以用来执行各种各样的任务,它是网络安全专业人员和白帽黑客必不可少的工具。同时它是最著名的一个开源框架,可用于开发和执行针对远程目标机器的POC的工具。Metasploit本质上是为用户提供关于已知的安全漏洞的关键信息,帮助制定渗透测试、系统测试计划

Mini-streamRipper栈溢出初体验

余生长醉 提交于 2019-12-04 16:28:24
0x00前言 感觉自己一段时间不理bin的话bin就离我远去了 必须得每天照顾它,才不会忘掉,唉 上软件,成就感和印象会加深不少 准备开始 0x01准备 这次找了一个有很多教程的 有缓冲区溢出漏洞的软件 miniripper 百度搜索就可以找到 在虚拟机里面下载安装 安装完了之后我们写一个py脚本 来测试他的崩溃 这里我们就是已经知道了 输入超长的文件会使软件崩溃 好下面我们先来生成一个文件 import os filename = "test.m3u" myfile = open(filename,"w") filedata = "A" * 30000 #3000个A myfile.write(filedata) myfile.close 下面把这个生成的文件用ripper打开 就可以观察到崩溃了 0x02控制EIP 崩溃是崩溃了,可是我们怎么控制程序的流程嘞? 我们祭出神器mona 这是windbg可以用的一个插件 有好多很好的功能 慢慢学习 mona验证过程: !load pykd.pyd !py mona 首先我用mona生成一个30000长度的字符串,然后通过看崩溃时候 程序执行到的那个位置 来确定EIP的位置 生成字符串 !py mona pattern_create 30000 我们看到 显示生成了文件 进去文件里面复制生成的字符串 再次生成test.m3u