buffer overflow
Всё по теме «buffer overflow» на форуме Codeby.net. Обсуждений: 10. Разборы, инструменты и практика по информационной безопасности.
-
Статья Разработка эксплойта для CVE: пример полного цикла от crash до рабочего PoC
Фаззер отработал, процесс лёг с segfault. Или ты нашёл advisory для CVE без публичного PoC - только описание и CVSS-вектор. Перед тобой единственный артефакт: crash. Между ним и контролируемым выполнением кода лежит цепочка конкретных шагов, которые русскоязычные источники почти никогда не...- Sergei webware
- Тема
- buffer overflow cve exploit development pwntools rop цепочка обход aslr dep переполнение буфера разработка эксплойта триаж краша
- Ответы: 0
- Раздел: Threat Intel
-
Статья PWN: Buffer Overflow с обходом ASLR через ret2libc
Buffer overflow давно перестал быть историей только про учебные примеры с shellcode в стеке. Защиты стали жёстче, прямолинейная эксплуатация ломается всё чаще, а значит и сам подход к pwn давно сместился от простого переписывания адреса возврата к аккуратной работе с тем, что уже загружено в...- Luxkerr
- Тема
- binary exploitation buffer overflow libc base libc leak nx bypass pwn pwntools ret2libc ropgadget stack overflow
- Ответы: 0
- Раздел: Анализ уязвимостей и исследования
-
Статья Эволюция вирусов и эксплойтов: Краткий ликбез для интересующихся
Статья основана на свежих отчетах вроде Global Cybersecurity Outlook 2025, а также на данных из CrowdStrike 2025 Global Threat Report. Давайте нырнем в историю. Представьте: в 1988 году червь Морриса парализовал 10% интернета, а сегодня, в 2025-м, APT-группы вроде Salt Typhoon используют ИИ для...- Luxkerr
- Тема
- apt группы buffer overflow morris worm ransomware 2025 stuxnet zero-day атаки вирусы эксплойты история киберугроз тренды кибербезопасности эволюция малвари
- Ответы: 0
- Раздел: Threat Intel
-
У
Статья Техники эскалации привилегий. 1. Использование уязвимостей в программном обеспечении.
Прежде чем переходить к конкретному примеру, стоит отметить, что эксплуатация уязвимостей в ПО — лишь один из целого спектра векторов эскалации привилегий. Помимо ошибок в коде приложений (переполнение буфера, инъекции), злоумышленники нередко пользуются некорректными конфигурациями сервисов...- Удалённый пользователь 70458
- Тема
- buffer overflow gdb msvenom rink0 shell code переполнение буфера повышение привелегий эксплойт
- Ответы: 0
- Раздел: Этичный хакинг и тестирование на проникновение
-
Статья Эксплуатируем переполнение буфера в простом TCP-сервере
Привет всем бинарщикам и людям, которые хотят попрактиковаться с эксплуатацией уязвимости переполнения буфера. Мы для своего киберполигона придумываем различные сценарии атак и насыщаем его различными мисконфигурациями и многочисленным уязвимым ПО для тренировок “синих” и “красных”. И...- CyberDen
- Тема
- buffer overflow tcp пентест переполнение буфера сервер тестирование на проникновение уязвимость фаззинг эксплоит эксплоиты
- Ответы: 3
- Раздел: Threat Intel
-
Статья Easy File Sharing Web Server 7.2 SEH overflow
Тестирование проводилось на Windows XP SP3 x86 En (no dep) Уязвимое ПО: https://www.exploit-db.com/apps/60f3ff1f3cd34dec80fba130ea481f31-efssetup.exe Запускаем ПО И аттачимся отладчиком Immunity Debugger к процессу, дальше передаем программе входной поток. Посмотрим как оно себя поведет...- fuzzz
- Тема
- buffer overflow seh windows
- Ответы: 0
- Раздел: Мои статьи
-
Статья VUPlayer 2.49 .wax vanilla EIP overflow
Тестрирование проводилось на ОС Windows 7 x32 с отключенным DEP. Создадим эксплойт триггер чтобы перезаписать регистр EIP. #!/usr/bin/env python # -*- coding: utf-8 -*- payload = "A"*5000 file = open('exploit.wax', 'w') print "Create file exploit" file.write(payload) print "Write payload"...- fuzzz
- Тема
- buffer overflow windows
- Ответы: 0
- Раздел: Мои статьи
-
M
Ломаем SLmail
Привет! Выбирая цель для отработки навыков бинарной эксплуатации я услышал, что есть такой почтовый сервер, эксплуатация которого рассматривается на курсе PWK в рамках подготовки к OSCP. Я заинтересовался и решил попробовать самостоятельно проэксплуатировать это приложение, теперь я предлагаю...- Morronel
- Тема
- binary exploitation buffer overflow cybersecurity debugging oscp
- Ответы: 4
- Раздел: Реверс-инжиниринг и анализ вредоносного ПО
-
Статья Cisco RV130W 1.0.3.44 Remote Stack Overflow - удалённое переполнение стака и выполнение команд на роутере
Доброго времени суток, форумчане. Сегодня мы разберём свежий эксплойт для переполнения буфера Cisco rv130w версии 1.0.3.44. Кто не знает что такое переполнение буфера: переполнение буфера - явление, возникающее, когда компьютерная программа записывает данные за пределами выделенного в памяти...- not eth1cal hack3r
- Тема
- buffer overflow cisco hacking rce web
- Ответы: 1
- Раздел: Мои статьи
-
A
Проблема Практическая реализация PoC под stack overflow уязвимость
Добрый день. В рамках тестирования обнаружена stack overflow уязвимость Windows Desktop приложения. При подготовке PoC, из-за отсутсвия опыта и достаточности знаний, возникла следующая проблема: Access violation write to 0x0BB1F693 Ниже приведено описание попытки эксплуатации stack overflow...- ALXIMIKS
- Тема
- access violation buffer overflow stack overflow
- Ответы: 1
- Раздел: Этичный хакинг и тестирование на проникновение