فيديو يتكلم عن explotion development و تطوير ثغرات Buffer Over Flow لتعمل مع أي نظام مطلوب.
تحدثنا سابقا في اكثر من موضوع عن ثغرات Buffer Over Flow أما اليوم فسنتكلم عن كيفية تطوير هذا النوع من الثغرات لتعمل على أي نظام نريده , مثلا لنفرض اننا وجدنا برنامج مصاب بثغرة طفح في الجهاز الهدف , و لكن الثغرة لا تعمل الا على نظام Windows XP و الجهاز كان Windows 7 , في هذا الشرح سنشرح كيفية تخطي هذه المشكلة و ترقية الثغرة لتعمل مع النظام الهدف.
الفيديو:
عن الكاتب:
محمد عسكر, مختبر أختراق من الأردن في السن الصغير أحب البرمجه بلغة البايثون , عندي خبره كبيره بإدارة السيرفرات أكتشاف الثغرات وأختبار الأختراق للشبكات والمواقع.
كل الشكر والتقدير لك اخي محمد عسكر ، على هذه الشروحات .
أسال الله ان يجعل هذا العمل في ميزان حسناتك .
+2
تسلم أرسلت بواسطة: محمد عسكر في August 16, 2011
السلام عليكم أخي أبو فهد
تسلم على هذا الكلام الطيب يا طيب وهذا واجبنا
+2
عضو في الأخوية أرسلت بواسطة: SaEaS في August 16, 2011
شرح اكثر من رائع ... تحياتي اخي الكريم
+1
اخي انا من الاردن أرسلت بواسطة: Abed في August 16, 2011
بارك الله فيك أخي على الشرح و انا من الاردن... هل ممكن نصير أصدقاء و نرى بعض في الاردن؟
+0
تحياتي أخي عسكر أرسلت بواسطة: نورالدين في August 17, 2011
أتمنى لك مزيد من التقدم والرقي.وأنا الآن أتابع الشرح .مشكور مرة ثانية
+0
... أرسلت بواسطة: محمد عسكر في August 17, 2011
السلام عليكم
شكراً جميعاً على مروركم الطيب
بس غريبه ليش ما في أسأله ؟
يالله في أمان الله
+0
السلام عليكم أرسلت بواسطة: zaid في August 18, 2011
شكرا لك اخي على الشرح وانا عندي سؤال بلنسبة لعنوان العودة كيف لي ان اعرفة في جهاز الهدف اذا تغير
+0
zaid أرسلت بواسطة: محمد عسكر في August 18, 2011
السلام عليكم
أخي زيد
هذه حماية تدعى ASLR موجوده في وندوز 7 عملة شرح لكيفية تخطي هذه الحمايه وهو جهاز لرفع ولكن بستنى الموافقه من الأداره الأول بعدين بنشره إن شاء الله طبعاً في حل لمشكلتك بإذن الله حتلاقيها موجوده بس بدك تركز شوي بالشرح لأنو طويل :)
في أمان الله
+0
germaya_x أرسلت بواسطة: germaya_x في August 29, 2011
الله يعطيك العافيه ياصديقي على الشرح الممتاز
واخوي جزاك الله الف خير على شرحك لaslr بس اخوي في نقطه حابب انبهك الها انه حاليا في حمايه غير aslr اسممها data execution prevention هذي الحمايه اذا تم دمجها مع aslr راح تخلق عقبه كبيره امام كاتب الثغره حبيت انبه لهنقطه
وبرجع اكرر الله يعطيك العافيه اخوي على شرحك الممتاز :)
+0
... أرسلت بواسطة: lnxg33k في August 29, 2011
germaya_x: يمكن تخطى حماية DEB ايضا حتى مع عملها مع ASLR :)
+0
germaya_x أرسلت بواسطة: محمد عسكر في August 29, 2011
السلام عليكم
أخي إذا كنت منتبه لشرح منيح أنا نبهت على حماية DEP وقلت أني رح أشرحها بس تخطيها بيتطلب خبره كبيره في الassmbly عشان هيك أن رح أعمل شويه درووس تمهيديه قبل ما أنزل الشرح الرئيسي لتخطي الحمايه إن شاء الله
على فكره فيديو تخطي حماية ASLR قمت بأرساله للإداره وإن شاء الله رح يتم نشره خلال يون إن شاء الله
+0
... أرسلت بواسطة: germaya_x في August 30, 2011
Inxg33k اخوي جزاك الله الف خير انا قلت انه يمكن تخطيها لكن عند تشغيل الحمايتين مع بعض ممكن يؤدي لخلق حمايه اقوى من الاتنين لوحدهم
جزاك الله الف خير اخوي محمد عسكر على مجهودك بس المعادله تختلف في حالة دمج الحمايتين في نفس البرنامج حيث انه الاستغلال لكي يتم يجب مراعاة استخدام تكنيك او اسلوب غير تخطي كل منهما على حده وهذا والله اعلم ياجماعه
وكل عام وانتم بخير جميعا
:)
+1
شكر خاص أرسلت بواسطة: mjh في November 02, 2011
شكرا جزيلا على هذا الشرح انشاء الله اتمنالك التالف ائماً
+0
ممتاز أرسلت بواسطة: totta-spy في February 07, 2012
شرح فوق الممتاز..احيك يا اخي
+0
أضف تعليق
يجب عليك الاشتراك بالموقع لتتمكن من كتابة التعليقات, الاشتراك مجاني ويستغرق بضع ثوان فقط! اذا كنت مشترك مسبقا في الموقع فضلاً قم بتسجيل الدخول.
أسال الله ان يجعل هذا العمل في ميزان حسناتك .