stack overflow
Всё по теме «stack overflow» на форуме Codeby.net. Обсуждений: 5. Разборы, инструменты и практика по информационной безопасности.
-
Статья PWN: Buffer Overflow с обходом ASLR через ret2libc
Buffer overflow давно перестал быть историей только про учебные примеры с shellcode в стеке. Защиты стали жёстче, прямолинейная эксплуатация ломается всё чаще, а значит и сам подход к pwn давно сместился от простого переписывания адреса возврата к аккуратной работе с тем, что уже загружено в...- Luxkerr
- Тема
- binary exploitation buffer overflow libc base libc leak nx bypass pwn pwntools ret2libc ropgadget stack overflow
- Ответы: 0
- Раздел: Анализ уязвимостей и исследования
-
Статья Способы защиты от переполнения буферов
Переполнению буферов подвержены все серьёзные приложения – уязвимости с завидной регулярностью обнаруживаются как в продукции Microsoft, так и в софте энтузиастов. Сколько ошибок не выявлено остаётся только гадать, но чтобы ими воспользоваться, нужно проделать длинный путь. По степени накала...- Marylin
- Тема
- buff overflow stack overflow windows
- Ответы: 0
- Раздел: Реверс-инжиниринг и анализ вредоносного ПО
-
M
Бинарные уязвимости.
Вопрос насчёт переполнение стэка и выполнение шеллкода. 1.Фаззинг, чтобы узнать размер стэка и получить адрес. 2.Далее узнаем смещение(offset) до этого адреса. 3.Проверяем - смещение + наши знаки. И смотрим, контролируем ли eip. 4.Далее берём список bad characters и отправляем их. Смотрим...- .Method
- Тема
- stack overflow
- Ответы: 2
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Как сделать так, чтобы байты x00 не "перетерались" другими?
Привет, всем✋ Хочу задать вопрос. Практикуюсь в атаке возврата в библиотеку. ASLR отключен. Вот такая ситуация: Адрес system - 0xb7e18c00 Адрес /bin/sh - 0xb7f58aaa Перезапускаю программу в gdb с помощью команды: r $(python -c 'print "\x41" * 36 + "\xaa\x8a\xf5\xb7" + "AAAA" +...- ROP
- Тема
- gdb reverse engineering stack stack overflow x00
- Ответы: 2
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
A
Проблема Практическая реализация PoC под stack overflow уязвимость
Добрый день. В рамках тестирования обнаружена stack overflow уязвимость Windows Desktop приложения. При подготовке PoC, из-за отсутсвия опыта и достаточности знаний, возникла следующая проблема: Access violation write to 0x0BB1F693 Ниже приведено описание попытки эксплуатации stack overflow...- ALXIMIKS
- Тема
- access violation buffer overflow stack overflow
- Ответы: 1
- Раздел: Этичный хакинг и тестирование на проникновение