Preguntas con etiqueta 'exploit'

0
respuestas

Estructura de Symantec Messaging Gateway

Estoy ejecutando pruebas en una aplicación SMG (brightmail) que es vulnerable a la lista de directorios. Para la explotación completa, necesito acceder a información sensible colocada en archivos dentro de la arquitectura del sistema de archivos...
hecha 28.11.2016 - 23:34
1
respuesta

¿Tener / sbin / nologin significa que no puedo iniciar el ejecutable / bin / sh?

Mientras practicaba la explotación en un laboratorio, conseguí la capacidad de ejecutar código php que me permitía ejecutar comandos del sistema a través de shell_exec en un servidor web. El usuario de apache tiene /sbin/nologin asignado...
hecha 31.07.2016 - 11:10
2
respuestas

Explotación de fallos de segmentación del programa C

Tengo un programa vulnerable en c que copia argv en un búfer y luego lo imprime: # include <string.h> # include <stdio.h> # include <stdlib.h> void func(char * arg){ char name[32]; strcpy(name, arg); printf("\n Welc...
hecha 22.09.2016 - 15:32
0
respuestas

¿Ya no funciona la técnica anterior de búsqueda kernel32.dll (buscar la dirección base de .dll)?

   ¿La técnica anterior de búsqueda kernel32.dll (encontrar la dirección base .dll) ya no funciona? En el siguiente código, primero tomo la dirección kernel32.dll (devolver) cuando se inicia la aplicación y luego intento localizar su base....
hecha 24.08.2016 - 11:19
1
respuesta

¿Es posible cifrar la persistencia en metasploit? [duplicar]

Lo que generalmente hago, es cifrar mi carga útil con Veil-Evasion Pero luego, después de obtener el shell, sigo migrando, por supuesto; Pero cuando entro en la comando run persistence en el shell meterpreter, casi tod...
hecha 17.10.2016 - 14:30
4
respuestas

Me engañaron en Facebook para que descargara un script confuso

Recibí una notificación en Facebook: " (un amigo mío) te mencioné en un comentario". Sin embargo, cuando hice clic en él, Firefox intentó descargar el siguiente archivo: comment_24016875.jse Este es un script confuso que parece descarga...
hecha 25.06.2016 - 16:07
1
respuesta

Inclusión de archivos en un sitio web siempre agregando .php

Estoy viendo un sitio web que usa un parámetro de URL para incluir la página actual, como http://host.tld/index.php?page=about . Si agrego algo que no sea la página actual (por ejemplo, http://host.tld/index.php?page=test ) reflej...
hecha 21.10.2016 - 14:09
1
respuesta

¿Cómo puedo asegurar mi enrutador ip estático?

Hola, tengo una IP estática y alguien está pirateando mi computadora. Intenté formatear mi computadora y hacer una instalación limpia, pero esta vez la penetré. Intenté instalar el AV antes de conectar mi computadora a Internet, pero desde enton...
hecha 25.11.2013 - 13:16
1
respuesta

¿Cómo funcionan los exploits del applet de Java? [cerrado]

Los navegadores almacenan páginas web en un caché local en la máquina del cliente. ¿Cómo un applet de Java hostil explota esta información para obtener más privilegios de los que tiene derecho? Tengo entendido que un applet de Java puede ejec...
hecha 16.11.2013 - 05:43
0
respuestas

Desarrollar un exploit con espacio de búfer limitado en Windows XP SP1

Estoy trabajando en una vulnerabilidad que tiene un espacio de búfer muy limitado en Windows XP. DEP está deshabilitado. El binario es un servidor de socket que tiene comandos de aceptación, en uno de esos comandos hay un desbordamiento de bú...
hecha 06.06.2016 - 23:06