¿Puedo saber cómo aumentar la longitud de ESP en un programa de muestra c que me permite ejecutar shellcode en la pila? Sin embargo, a partir de ahora, el programa de muestra c solo tiene una longitud ESP de 61 por lo tanto insuficiente para el...
Estoy tratando de encontrar la dirección de system() en un repositorio de código que estoy tratando de explotar usando la Programación Orientada por Devolución (para un proyecto de curso). El código ha incluido stdlib.h pero no ha...
Así que estoy tratando de completar un ejercicio de desbordamiento de búfer. El código que estoy tratando de explotar está abajo. Lo que quiero poder hacer es insertar mi propia declaración de impresión a través del ataque de desbordamiento. Lo...
Esto es principal:
(gdb) disass main
Dump of assembler code for function main:
0x000000000040057c <+0>: push rbp
0x000000000040057d <+1>: mov rbp,rsp
0x0000000000400580 <+4>: sub rsp,0x40
0x00000000004005...
Intentando dar a un programa de línea de comandos una dirección para sobrescribir una dirección de retorno guardada en la pila. Podría desbordar con éxito el argumento de entrada en la posición exacta de la dirección de retorno, pero la direcció...
Encontré el siguiente "exploit" en Twitter: enlace
Blogpost al respecto: enlace
Esto está envolviendo assemblercode / bytes en la memoria y ejecuta un shell.
En mi humilde opinión sería un exploit si permitiera una escalada de pri...
IIUC, la función C de strcpy copia la cadena de caracteres x a la cadena de caracteres y.
void strcpy(char x[], char y[]) {
int i = 0;
while (x[i] != 0) {
y[i] = x[i];
i = i + 1;
}
}
IIUC, el programa de copia de...
Estoy tratando de hacer este sencillo ejercicio de vulnerabilidad de formato de cadena (no es para la tarea, el semestre universitario terminó hace 1 mes en Australia) .
Hay una función de comprobación de contraseña que contiene la contrase...
Tengo un script simple ( escrito en C ) y se conecta de nuevo a un servidor netcat para abrir un shell, por lo tanto, es un script de shell inverso realmente simple. ¿Cómo hacer lo mismo en java ?
#include <stdlib.h>
#include <unistd...