Estoy intentando explotar la vulnerabilidad de desbordamiento de pila simple. Tengo un código básico en c:
#include <cstring>
int main( int argc, char** argv )
{
char buffer[500];
strcpy(buffer, argv[1]);
return 0...
Necesito implementar el esquema de intercambio secreto de Blakley. He leído a continuación los dos trabajos de investigación mencionados, pero todavía no puedo entender cómo implementarlos.
1. Salvaguarda de claves criptográficas
2. Dos matric...
Lo que mi programa intencionalmente inseguro hace es verificar si un nombre de usuario coincide con una cadena específica copiando la entrada del usuario en un búfer y comparándolo.
He compilado el programa
cc -o real real.c -g -m32 -static...
Este es un comando openSSL para generar una clave privada y un certificado,
openssl req -out CSR.csr -new -newkey rsa:2048 -nodes -keyout privateKey.key
La pregunta que tengo es si hay alguna forma de ejecutar este comando dentro de un ejec...
Recientemente leí sobre el tema $.
P: ¿Por qué un lenguaje de programación tiene inseguridad trivial incorporada? ¿O ... fue solo en los viejos tiempos? ¿Cómo podría ser esto?
Estoy usando la siguiente cadena en mi cifrado: ECDHE-RSA-AES256-GCM-SHA384
Me pregunto si hay una cadena débil en este cifrado que pueda permitir que las comunicaciones de mi aplicación se rompan.
Soy nuevo en la criptografía y no...
He encontrado muchos exploits para la vulnerabilidad de Dirty COW con muchos métodos que están escritos en lenguaje de programación C.
Pero quiero probar esta vulnerabilidad en un destino que no tiene gcc como compilador de C (o cualqu...
A continuación se muestra la salida objdump de un programa en C (código fuente al final de esta publicación) donde estoy realizando un desbordamiento de búfer para sobrescribir la entrada de la tabla de compensación de grupo (GOT):
-$ o...
En mi proyecto uno de los argumentos de la línea de comandos se carga en un VLA C99 (matriz de longitud variable) como se muestra en el código de ejemplo a continuación.
Mi pregunta es: ¿puede ser explotado? En caso afirmativo, me gustaría...