gdb
Всё по теме «gdb» на форуме Codeby.net. Обсуждений: 14. Разборы, инструменты и практика по информационной безопасности.
-
У
Статья Техники эскалации привилегий. 1. Использование уязвимостей в программном обеспечении.
Прежде чем переходить к конкретному примеру, стоит отметить, что эксплуатация уязвимостей в ПО — лишь один из целого спектра векторов эскалации привилегий. Помимо ошибок в коде приложений (переполнение буфера, инъекции), злоумышленники нередко пользуются некорректными конфигурациями сервисов...- Удалённый пользователь 70458
- Тема
- buffer overflow gdb msvenom rink0 shell code переполнение буфера повышение привелегий эксплойт
- Ответы: 0
- Раздел: Этичный хакинг и тестирование на проникновение
-
Статья Среди ублюдков шел артист. PoC CVE-2023-2663
Ку, киберрекруты. Данная статья посвящена уязвимости CVE-2023-31554, которая найдена в xpdf v4.04 . Тоже неплохая практика в ПыВНе - реальные кейсы, а именно для прокачки скиллов в фаззинге. Данная уязвимость приводит к отказу работы. На протяжении всей работы опирался на эти данные в статьях...- AFANX
- Тема
- afl++ binary cve-2023-2663 gdb pdfimages reverse | assembler | pwn xpdf фаззинг
- Ответы: 0
- Раздел: Анализ уязвимостей и исследования
-
Как сделать так, чтобы байты x00 не "перетерались" другими?
Привет, всем✋ Хочу задать вопрос. Практикуюсь в атаке возврата в библиотеку. ASLR отключен. Вот такая ситуация: Адрес system - 0xb7e18c00 Адрес /bin/sh - 0xb7f58aaa Перезапускаю программу в gdb с помощью команды: r $(python -c 'print "\x41" * 36 + "\xaa\x8a\xf5\xb7" + "AAAA" +...- ROP
- Тема
- gdb reverse engineering stack stack overflow x00
- Ответы: 2
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Статья Условие Write-what-where и перехват потока управления кодом - Изучение методов эксплуатации на примерах, часть 16
Доброго времени суток codeby. В предыдущей статье мы работали над переполнением буфера в кучи и перезаписывали структурный указатель на функцию. В статье мы так же будем работать над переполнением кучи и познакомимся с произвольной перезаписью памяти — условием Write-What-Where, посмотрим, что...- fuzzz
- Тема
- gdb got heap overflow python write-what-where переполнение кучи разработка эксплойтов руководство
- Ответы: 16
- Раздел: Мои статьи
-
Статья Переполнение Кучи и перезапись структурного указателя на функцию - Изучение методов эксплуатации на примерах, часть 15
Доброго времени суток codeby. В предыдущих статьях мы работали с уязвимостями форматных строк, а в этой статье мы познакомимся с переполнением буфера в кучи и посмотрим на процесс эксплуатации как это работает. Описание ExploitMe Этот уровень знакомит с переполнением кучи и то, как это может...- fuzzz
- Тема
- gdb python переполнение кучи разработка эксплойтов руководство
- Ответы: 9
- Раздел: Мои статьи
-
Статья Уязвимости форматных строк и метод перенаправления выполнения в процессе - Изучение методов эксплуатации на примерах, часть 14
Доброго времени суток кодбай. В предыдущей статье мы имели дело с глобальной переменной и контролируя данные приводили ее к конкретному значению. В этой статье мы познакомимся с одним методом перенаправления выполнения в процессе, который похож на метод перезаписи адреса возврата. Поехали…...- fuzzz
- Тема
- gdb got objdump разработка эксплойтов руководство уязвимости форматных строк
- Ответы: 1
- Раздел: Мои статьи
-
Статья Уязвимости форматных строк и перезапись глобальных переменных - Изучение методов эксплуатации на примерах, часть 13
Доброго времени суток, посетители портала codeby. Продолжаем разбирать уязвимости форматных строк. И так предыдущей статье мы ознакомились с перезаписью глобальных переменных, на этот раз мы будем так же перезаписывать глобальные переменные к конкретному значению. Но при этом более тщательнее...- fuzzz
- Тема
- gdb python глобальные переменные разработка эксплойтов руководство уязвимости форматных строк
- Ответы: 0
- Раздел: Мои статьи
-
Статья Уязвимости форматных строк и перезапись глобальных переменных - Изучение методов эксплуатации на примерах, часть 11
Доброго времени суток посетители Codeby! Продолжаем знакомиться с уязвимостями форматных строк и с эксплойтостроением. В этой статье посмотрим что такое примитив записи и чтения - используя уязвимость форматной строки. В прошлой статье посвященной уязвимостям форматных строк, мы перезаписывали...- fuzzz
- Тема
- gdb разработка эксплойтов руководство уязвимости форматных строк
- Ответы: 6
- Раздел: Мои статьи
-
Статья Переполнение буфера и возвратно-ориентированное программирование - Изучение методов эксплуатации на примерах, часть 8
Доброго времени суток посетители портала Codeby. Продолжаем изучать бинарные уязвимости и эксплойтостроение. В предыдущей статье мы познакомились с техникой эксплуатации называемой как Ret2Libc. В этой статье мы познакомимся с новой техникой, а именно с возвратно-ориентированным...- fuzzz
- Тема
- gdb ret ret2libc rop переполнение буфера разработка эксплойтов руководство
- Ответы: 7
- Раздел: Мои статьи
-
CTF Root-Me, App-System, ELF x86 - Stack buffer overflow basic 1
App-System, ELF x86 - Stack buffer overflow basic 1 Environment configuration : PIE Position Independent Executable RelRO Read Only relocations NX Non-Executable Stack Heap exec Non-Executable Heap ASLR Address Space Layout Randomization SF Source Fortification SRC Source...- fuzzz
- Тема
- app-system elf gdb linux python root-me x86 переполнение буфера
- Ответы: 0
- Раздел: HackerLab: практика и соревнования
-
Статья Переполнение буфера и техника эксплуатации Ret2Libc - Изучение методов эксплуатации на примерах, часть 7
Все части переполнение буфера Предыдущая часть Переполнение буфера и размещение шеллкода в памяти - разработка эксплойтов, часть 6 Привет codeby =) Прошло много времени с тех пор, как я последний раз писал статью, и я думаю, что пришло время для новой. В предыдущей статье мы познакомились с...- fuzzz
- Тема
- gdb overwrite eip ret ret2libc strings переполнение буфера разработка эксплойтов руководство
- Ответы: 10
- Раздел: Hardware Hacking / Аппаратный хакинг
-
Статья Переполнение буфера и размещение шеллкода в памяти - Изучение методов эксплуатации на примерах, часть 6
Все части переполнение буфера Предыдущая часть Переполнение буфера и перезапись адреса возврата - разработка эксплойтов, часть 5 Следующая часть Переполнение буфера и техника эксплуатации Ret2Libc - разработка эксплойтов, часть 7 Доброго времени суток codeby!!! В предыдущей статье мы...- fuzzz
- Тема
- gdb shell переполнение буфера разработка эксплойтов руководство шеллкод
- Ответы: 30
- Раздел: Мои статьи
-
Статья Переполнение буфера и перезапись адреса возврата - Изучение методов эксплуатации на примерах, часть 5
Все части переполнение буфера Предыдущая часть Переполнение буфера и перезапись указателя на функцию - разработка эксплойтов, часть 4 Следующая часть Переполнение буфера и размещение шеллкода в памяти - разработка эксплойтов, часть 6 Привет codeby =) Продолжу тему по разработке эксплоитов. В...- fuzzz
- Тема
- gdb адрес функции память компьютера переполнение буфера работа процессора разработка эксплойтов руководство указатели
- Ответы: 20
- Раздел: Мои статьи
-
Статья Переполнение буфера и перезапись указателя на функцию - Изучение методов эксплуатации на примерах, часть 4
Все части переполнение буфера Предыдущая часть Использование среды переменных окружения для переполнения буфера - разработка эксплойтов, часть 3 Следующая часть Переполнение буфера и перезапись адреса возврата - разработка эксплойтов, часть 5 Привет Codeby =) В предыдущей статье мы научились...- fuzzz
- Тема
- gdb objdump адрес функции переполнение буфера разработка эксплойтов руководтво указатели
- Ответы: 9
- Раздел: Мои статьи