iis服务器助手广告广告
返回顶部
首页 > 资讯 > 后端开发 > Python >用python写exploit
  • 283
分享到

用python写exploit

pythonexploit 2023-01-31 07:01:49 283人浏览 安东尼

Python 官方文档:入门教程 => 点击学习

摘要

 测试软件漏洞时,个人比较钟爱用python来完成exploit,简单,快速。也见过不少用perl来写的,我不喜欢。随便记录一些常用的方法。 Python中有个概念叫模块,模块中包含了定义的函数,方便重用。使用模块的语句如下: impo

 测试软件漏洞时,个人比较钟爱用python来完成exploit,简单,快速。也见过不少用perl来写的,我不喜欢。随便记录一些常用的方法。

Python中有个概念叫模块,模块中包含了定义的函数,方便重用。使用模块的语句如下:

import 模块名

struct模块有个很方便的函数,pack,格式如下:

struct.pack(fORMat,参数)

将参数内容转换成format中指定的格式。写shellcode时,需要将覆盖地址倒序(little-endian)排列,为了方便,咱们可以使用这个函数。咱们要用到的指定格式是"<L”,以无符号长整型的little-endian格式。

0x7ffa4512是通杀windows 2000/xp/2003的jmp esp地址,以它为例:

import struct

struct.pack('<L',0x7ffa4512)

溢出测试时,常常需要生成一长串字符串去填充缓冲区,用循环的话比较麻烦。python中直接可以用乘号来操作字符串:

shellcode = '\x90' * 1000

执行后,shellcode的值为1000个\x90。

同时也可以用加号来操作字符串,连接两个字符串的例子如下:

import struct

buffer = 'A' * 100

jmpesp = struct('<L', 0x7ffa4512) #将0x7ffa4512转化为\x12\x45\xfa\x7f的格式

buffer += jmpesp

在python中“+=”与C语言中的“+=”用法一样,buffer += jmpesp等同于buffer = buffer + jmpesp,当然也可以用后者来表示。



ord函数可用于将指定字符转换成ASCIIi码,函数声明如下:

ord(字符)

例:

>>>print ord('A')

65

注意ord函数只接受字符,不能接受字符串。



对读取文件时发生溢出的程序来说,需要生成一个带有测试代码的文件。python提供了方便的文件操作函数。

filename = 'test'         #定义一个变量,赋值为将要打开的文件名

payload = 'A' * 5000  #生成五千个A

f = open(filename,'w') #以写模式打开文件

f.write(payload)          #将五千个A写入到该文件内

f.close                        #关闭

执行以上代码后,会在当前目录下生成一个内容为5000个A的、文件名为test的文件。



有时需要对网络程序进行安全性测试,python也提供了Socket编程。需要使用socket模板。

import socket

shellcode = 'A' * 1000

s = socket.socket(socket.AF_INET, socket.SOCK_STREAM)   #创建一个socket对象

s.connect(("127.0.0.1", 200))  #连接到127.0.0.1,端口指定为200

s.send(shellcode)                    #发送数据(一千个A)

该例子可以用在FTP Server之类的网络程序进行测试。

--结束END--

本文标题: 用python写exploit

本文链接: https://www.lsjlt.com/news/191397.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

本篇文章演示代码以及资料文档资料下载

下载Word文档到电脑,方便收藏和打印~

下载Word文档
猜你喜欢
  • 用python写exploit
     测试软件漏洞时,个人比较钟爱用python来完成exploit,简单,快速。也见过不少用perl来写的,我不喜欢。随便记录一些常用的方法。 python中有个概念叫模块,模块中包含了定义的函数,方便重用。使用模块的语句如下: impo...
    99+
    2023-01-31
    python exploit
  • python------用python写
    这样一个小游戏,我们用shell也是可以完成的,但是这里我们主要是练习python!具体的要求及shell的写法http://zidingyi.blog.51cto.com/10735263/1767566!#!/usr/bin/env p...
    99+
    2023-01-31
    python
  • 用python写makefile
    温馨提示:阅读本文的同学最好能了解makefile和python的编写规则。不懂的同学可以先保存在收藏夹,以便日后查看。 其实之前我一直很懒,我不想了解makefile规则,因为在linux下开发我一直使用Qt creator。(很多时候...
    99+
    2023-01-31
    python makefile
  • 写写python中try的使用
    python中try的使用 在 Python 中,try 是用于异常处理的关键字。try 语句的语法如下: try: # 可能会抛出异常的语句块except ExceptionType1: ...
    99+
    2023-09-20
    python java 前端
  • Python - 利用python编写的
    memcached作为缓存文件服务,默认是操作系统里面是可以直接yum -y install memcached进行安装的。/etc/init.d/memcached 是属于系统shell编写的管理脚本,下面这个脚本是python脚本编写出...
    99+
    2023-01-31
    Python python
  • 用python写的agent
    解决apache+python无法执行一些root命令的问题 用root启动python服务器端,远程可以执行任何root命令 #/usr/bin/python #Filename:agent.py #siyu@2012-6-29...
    99+
    2023-01-31
    python agent
  • 使用Python写Windows Ser
    1.背景 如果你想用Python开发Windows程序,并让其开机启动等,就必须写成windows的服务程序Windows Service,用Python来做这个事情必须要借助第三方模块pywin32,自己去下载然后安装(注意下载符合...
    99+
    2023-01-31
    Python Windows Ser
  • 如何用aptana写Python
    要使用Aptana Studio来编写Python代码,您可以按照以下步骤操作: 安装Aptana Studio:首先,您需要从...
    99+
    2023-10-24
    aptana Python
  • 用vim写python代码
    适用环境:linux系统,windows的没有研究过,可能路径不同如何使用。git clone https://github.com/itnihao/vimrc-python.git cd vimrc-python mv ~/.vimrc ...
    99+
    2023-01-31
    代码 vim python
  • 用Python读写PowerPoint文
    import win32com from win32com.client import Dispatch, constants ppt = win32com.client.Dispatch('PowerPoint.Application'...
    99+
    2023-01-31
    Python PowerPoint
  • 怎么用ultraedit写python
    这篇文章主要介绍“怎么用ultraedit写python”的相关知识,小编通过实际案例向大家展示操作过程,操作方法简单快捷,实用性强,希望这篇“怎么用ultraedit写python”文章能帮助大家解决问题。ultraedit可以写pyth...
    99+
    2023-07-01
  • 用python编写用户登录界面,用python编写登录程序
    大家好,小编为大家解答用python编写用户登录界面的问题。很多人还不知道用python编写登录程序,现在让我们一起来看看吧! 1、想用python编写一个脚本,登录网页,在网页里做一系列操作,应该怎样实现 python编写一个脚本的腊...
    99+
    2023-09-30
    网络
  • 用python编写一个小程序,如何用python编写软件
    大家好,给大家分享一下用python编写一个小程序,很多人还不知道这一点。下面详细解释一下。现在让我们来看看! 1、python可以写手机应用程序吗? 我想有人曲解意思了,人家说用python开发渣蔽一个手机app,不是说用手机敲写py...
    99+
    2023-10-22
    python
  • 教你用Python写界面
    好代码本身就是最好的文档。当你需要添加一个注释时,你应该考虑如何修改代码才能不需要注释 作为Pyhon开发者,你迟早都会碰到图形用户界面(GUI)应用开发任务,这时候我们就需要一些界面库来帮助我们快速搭建界面,python的界面库很多...
    99+
    2023-01-31
    教你用 界面 Python
  • mac使用vim编写Python
    1)打开终端,输入cd + 文件夹路径 链接到你要创建的py文件路径 2)输入 vim hello.py 使用vim命令新建hello.py文件,按 i 进入编辑模式 3)输入自己的代码#!/usr/bin/env python3 p...
    99+
    2023-01-31
    mac vim Python
  • 用python 写了一个wordpres
    在学习python的过程中,经过不断的尝试及努力,终于完成了第一个像样的python程序,虽然还有很多需要优化的地方,但是目前基本上实现了我所要求的功能,先贴一下程序代码:       具体代码如下 #! /usr/b...
    99+
    2023-01-31
    写了 python wordpres
  • 用Python写的HangMan游戏
    选自一本用Python编写自己的电脑游戏一书       import random HANGMANPICS = ['''''    +---+    |     |          |          |          |    ...
    99+
    2023-01-31
    游戏 Python HangMan
  • 使用python 写xml文件
    ''' 开发一个给大百度的接口,各种要求,写一个xml文件,倒是不是很难 ''' import xml,datetime,codecs import xml.dom.minidom as minidom def covert_to_un...
    99+
    2023-01-31
    文件 python xml
  • 用Python来写MapReduce的实
    用Python来写分布式的程序。这样速度快。便于调试,更有实际意义。MapReduce适合于对文本文件的处理及数据挖掘用:   在每台机器上: su - hadoop wget http://www.python.org/ftp/...
    99+
    2023-01-31
    来写 Python MapReduce
  • Python使用openpyxl读写ex
    Python使用读写excel文件 Python使用openpyxl读写excel文件这是一个第三方库,可以处理xlsx格式的Excel文件。pip install openpyxl安装。如果使用Aanconda,应该自带了。 读取Exce...
    99+
    2023-01-31
    Python openpyxl
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作