переполнение буфера

  1. CyberDen

    CTF Эксплуатация бинарных уязвимостей или учимся "пывнить" (Часть 1 / Stack0)

    Всем привет! В этой серии райтапов мы разберем известные задания по эксплуатации бинарных уязвимостей с Exploit Exercises (там их больше нет, поэтому я их перекомпилировал под Win). О том, что такое Buffer Overflow прекрасно и с примерами написано You must be registered for see element...
  2. CyberDen

    Статья Эксплуатируем переполнение буфера в простом TCP-сервере

    You must be registered for see element. Привет всем бинарщикам и людям, которые хотят попрактиковаться с эксплуатацией уязвимости переполнения буфера. Мы для своего киберполигона придумываем различные сценарии атак и насыщаем его различными мисконфигурациями и многочисленным уязвимым ПО для...
  3. ROP

    Статья Эксплуатация бинарных уязвимостей (PWN) для почти начинающих: pwntools и простое переполнение буфера (BOF) [0x02]

    Доброго времени суток! Сегодня мы продолжим эксплуатировать переполнение буфера. Но в этот раз не руками, а автоматизированно. Первая часть: You must be registered for see element. You must be registered for see element. План статьи: 2.3. Python + pwntools 2.3.1. Python + pwntools на...
  4. ROP

    Статья Эксплуатация бинарных уязвимостей (PWN) для почти начинающих: простое переполнение буфера [0x01]

    You must be registered for see element. План статьи: 1.0. Введение. 1.1 Введение: информация в целом. 1.2 Некоторая информация про память. 1.2.1 Сегменты, структуры данных и адресное пространство. 1.2.2 Регистры. 1.2.2.1. Регистры данных. 1.2.2.2. Сегментные регистры. 1.2.2.3...
  5. fuzzz

    CTF Root-Me, App-System, ELF x64 - Stack buffer overflow - basic

    ELF x64 - Stack buffer overflow - basic Environment configuration : PIE Position Independent Executable You must be registered for see element. RelRO Read Only relocations You must be registered for see element. NX Non-Executable Stack You must be registered for see element. Heap exec...
  6. fuzzz

    Статья ROP цепочка гаджетов - Изучение методов эксплуатации на примерах, часть 10

    You must be registered for see element. Привет кодбай. Пока мы далеко не убежали с уязвимостями форматных строк. Я решил вернутся к теме ROP, к упражнению You must be registered for see element.. You must be registered for see element. посвященная ROP была не совсем полной!... В этой статье мы...
  7. fuzzz

    Статья Уязвимости форматных строк и перезапись переменных к конкретному значению - Изучение методов эксплуатации на примерах, часть 9

    Доброго времени суток посетители портала Codeby. Предыдущей статье мы познакомились с ROP. Для обхода ограничения в адресах мы воспользовались ret инструкцией. И хоть тема ROP была освящена не во всей красе, мы к ней еще вернемся. В этой статье мы будем знакомиться с уязвимостями форматных...
  8. fuzzz

    Статья Переполнение буфера и возвратно-ориентированное программирование - Изучение методов эксплуатации на примерах, часть 8

    Доброго времени суток посетители портала Codeby. Продолжаем изучать бинарные уязвимости и эксплойтостроение. В предыдущей статье мы познакомились с техникой эксплуатации называемой как Ret2Libc. В этой статье мы познакомимся с новой техникой, а именно с возвратно-ориентированным...
  9. fuzzz

    CTF Root-Me, App-System, ELF x86 - Stack buffer overflow basic 2

    ELF x86 - Stack buffer overflow basic 2 Environment configuration : PIE Position Independent Executable You must be registered for see element. RelRO Read Only relocations You must be registered for see element. NX Non-Executable Stack You must be registered for see element. Heap exec...
  10. fuzzz

    CTF Root-Me, App-System, ELF x86 - Stack buffer overflow basic 1

    App-System, ELF x86 - Stack buffer overflow basic 1 Environment configuration : PIE Position Independent Executable You must be registered for see element. RelRO Read Only relocations You must be registered for see element. NX Non-Executable Stack You must be registered for see...
  11. fuzzz

    Статья Переполнение буфера и техника эксплуатации Ret2Libc - Изучение методов эксплуатации на примерах, часть 7

    Все части You must be registered for see element. Предыдущая часть You must be registered for see element. Привет codeby =) Прошло много времени с тех пор, как я последний раз писал статью, и я думаю, что пришло время для новой. В предыдущей You must be registered for see element. мы...
  12. fuzzz

    Статья Переполнение буфера и размещение шеллкода в памяти - Изучение методов эксплуатации на примерах, часть 6

    Все части You must be registered for see element. Предыдущая часть You must be registered for see element. Следующая часть You must be registered for see element. Доброго времени суток codeby!!! В предыдущей You must be registered for see element. мы познакомились с методом, как...
  13. fuzzz

    Статья Переполнение буфера и перезапись адреса возврата - Изучение методов эксплуатации на примерах, часть 5

    Все части You must be registered for see element. Предыдущая часть You must be registered for see element. Следующая часть You must be registered for see element. Привет codeby =) Продолжу тему по разработке эксплоитов. В предыдущей You must be registered for see element. мы научились...
  14. fuzzz

    Статья Переполнение буфера и перезапись указателя на функцию - Изучение методов эксплуатации на примерах, часть 4

    Все части You must be registered for see element. Предыдущая часть You must be registered for see element. Следующая часть You must be registered for see element. Привет Codeby =) В предыдущей You must be registered for see element. мы научились использовать среду переменных окружения для...
  15. fuzzz

    Статья Использование среды переменных окружения для переполнения буфера - Изучение методов эксплуатации на примерах, часть 3

    Все части You must be registered for see element. Предыдущая часть You must be registered for see element. Следующая часть You must be registered for see element. Привет Codeby =) В предыдущей You must be registered for see element. мы научились перезаписывать значение переменной к конкретному...
  16. fuzzz

    Статья Переполнение буфера и перезапись переменных к конкретному значению - Изучение методов эксплуатации на примерах, часть 2

    You must be registered for see element. Все части You must be registered for see element. Предыдущая часть You must be registered for see element. Следующая часть You must be registered for see element. Доброго времени суток, посетители портала Codeby =) В предыдущей You must be registered for...
  17. fuzzz

    Статья Переполнение буфера и перезапись значения переменных - Изучение методов эксплуатации на примерах, часть 1

    Все части You must be registered for see element. Следующая часть You must be registered for see element. Доброго времени суток, посетители портала Codeby =) Решил написать цикл статей посвященный эксплуатации бинарных уязвимостей, в народе это называется чёрной магией. В сети есть куча...