Estoy tratando de profundizar más en las tuercas y los tornillos de un desbordamiento de búfer de pila utilizando la clásica técnica de trineo NOP.
Leer algunos artículos y ver videos me llevó a una confusión que se puede demostrar en estas 2...
Usé el desensamblador de tolva para ver si había alguna actividad extraña en este archivo mov en particular. Lo que fue extraño e inesperado fue
Este archivo .mov es particularmente extraño, ya que parece disminuir la calidad de audio en las com...
¿Hay alguna buena razón para no ejecutar un breve script de ensamblaje desconocido (30 líneas) en línea en un programa de usuario c para el análisis dinámico directamente en mi computadora portátil?
Solo hay una llamada del sistema a la hora,...
Practico el desarrollo de exploits e intento rehacer este exploit en el mismo entorno:
enlace de explotación
Me enfrento a un problema que el cazador de huevos no está ejecutando. Incluso probé el de la vulnerabilidad y no funcionó. También...
Actualmente estoy leyendo el popular artículo "Destrozando la pila por diversión y beneficio" por Aleph One, pero tengo un problema. Intentaré aislar el problema y presentarle solo ese detalle.
Incluso si logré adaptar los primeros ejemplos d...
Antecedentes generales:
He escrito un servidor de eco que intenta implementar un ejemplo de BoF en C que utiliza una llamada a la función strcpy () como esta:
// .... including the corresponding libraries depending on host environment
#incl...
Así que estoy tratando de escribir un desbordamiento de búfer para una aplicación de servidor a sabiendas vulnerable, quiero aprender cómo hacerlo por mi cuenta y solo quiero una dirección.
Lo estoy viendo en el depurador de inmunidad en el s...
Estoy estudiando los conceptos básicos de hacer códigos de shell. Tengo una pregunta al respecto.
En mi libro de texto, el autor almacena su código de shell en una variable de entorno e inyecta la dirección usando strcpy() en un progra...
Sé que al sobrescribir la dirección de retorno en un programa vulnerable podemos cambiar el desplazamiento de la siguiente instrucción y hacer que apunte a nuestro búfer inyectado. pero este búfer está en el segmento de la pila y el desplazamien...