Preguntas con etiqueta 'aslr'

2
respuestas

¿Es ASLR inútil en la prevención de ataques como el retorno a libc en Linux?

Si estoy en lo correcto, debido a ASLR cargamos libc en alguna dirección aleatoria. Y luego, para que esto suceda sin permitir permisos de escritura de páginas de texto dentro de la memoria, usamos plt / got. Ahora puedo simplemente saltar a alg...
hecha 21.01.2017 - 14:58
2
respuestas

¿Cómo el exploit basado en SEH omite DEP y ASLR?

Soy nuevo en explotaciones basadas en el manejo de excepciones estructuradas. ¿Por qué no ponemos nuestra dirección de devolución directamente en el controlador SE para saltar a nuestro código de shell? (sin SEH seguro) ¿Alguien puede expl...
hecha 12.09.2013 - 13:58
1
respuesta

¿Qué hacer a continuación para este posible desbordamiento de búfer?

Me ordenaron que probara algunas de nuestras aplicaciones más nuevas antes del lanzamiento del usuario y logré encontrar un desbordamiento de búfer en uno de los campos. Aquí es donde me he topado con un muro de ladrillos, y no estaba seguro...
hecha 02.08.2012 - 17:25
1
respuesta

¿Por qué es débil ASLR de Linux?

Wikipedia dice que el kernel de Linux tiene una forma débil de ASLR de forma predeterminada y solo se agregan los parches PaX o Exec Shield completar ASLR. ¿Cuál es la debilidad del ASLR predeterminado en el kernel de Linux? ¿Se ha corregid...
hecha 07.09.2016 - 05:40
1
respuesta

¿Cómo puedo sobrescribir parcialmente el EIP para omitir ASLR?

Por lo que sé, es posible sobrescribir la parte no modificada del EIP para evitar la protección ASLR. Desafortunadamente, no entiendo cómo esto me puede ayudar para saltar a la ubicación de mi exploit. Necesitaría la dirección de una instrucción...
hecha 12.03.2016 - 10:57
2
respuestas

Para la máxima seguridad, ¿es mejor vincular las bibliotecas de OpenSSL de forma estática o dinámica?

Al enlazar con OpenSSL (u otras bibliotecas criptográficas), ¿sería más seguro usar una biblioteca compartida y tener una asignación aleatoria del espacio de direcciones, o usar una biblioteca estática y no tener ASLR?     
hecha 22.07.2015 - 16:59
1
respuesta

ASLR no parece aleatorizar la sección de texto

Quería hacer algunas pruebas básicas en Linux ASLR, así que escribí el siguiente código: #include <stdio.h> void funct(){ int a= 0; } void main(){ int b=0; printf("funct : %p\n", &funct); printf("var stack : %p\n",...
hecha 13.10.2014 - 16:25
1
respuesta

¿Protege ASLR contra un desbordamiento de búfer dentro de una estructura?

Supongamos una estructura simple: struct test { char variable[4]; char variable2; } Si escribo algo como variable[4] = '%code%' hay un desbordamiento de búfer que modifica variable2. ¿ASLR evita este desbordamiento de búfer?...
hecha 25.05.2014 - 20:23
3
respuestas

Análisis de costo-beneficio de ASLR

Quiero evaluar si vale la pena agregar ASLR a un sistema operativo propietario. Este sistema operativo ejecuta múltiples aplicaciones que no confían entre sí e intercambia datos a través de la red, por lo que se aplican las amenazas que mitiga A...
hecha 29.09.2016 - 23:01
1
respuesta

¿cómo evita ASLR regresar a libc / ROP y ataques similares?

Estoy tratando de entender ASLR y cómo se implementa. Entiendo que en realidad no "evita" que ocurra un desbordamiento de búfer, etc. solo lo hará más difícil. Pero no soy capaz de averiguar cómo previene un retorno a un ataque libc. Por ejemplo...
hecha 04.04.2015 - 04:29