| فيديو: تخطي مشكلة bad chars في استغلال BOF |
| الكاتب أحمد العنتري |
| الأربعاء, 06 أبريل 2011 00:11 |
|
فيديو مفصل يشرح كيفية تخطي مشكلة bad chars في ثغرات Buffer Overflow و كتابة الاستغلال و استغلال الثغرة بشكل كامل.
قام الاخ محمد رمضان بشرح فيديو مفصل لكيفية اكتشاف و استغلال ثغرات Buffer Overflow بشكل كامل , اليوم موضوعنا هو تخطي مشكلة قد تواجهنا اثناء محاولة كتابة استغلال الثغرة و هي مشكلة Bad chars.
الفيديو:
الملفات المستخدمة:
عن الكاتب:
إضافة إلى المفضلة
مشاركة
إرسال إلى صديق
المشاهدات: 2620 التعليقات (15)
![]() أرسلت بواسطة: prince في April 06, 2011
والله يااخوان منورين الموقع
بجد الدروس الموجودة رائعة استفدت منها كثيرا وفقك الله اخي احمد العنتري أرسلت بواسطة: عبد الصمد في April 06, 2011
شرح رائع أخي أحمد.
عندي إضافة لو سمحت. الطريقة المشروحة في الفيديو مفيدة في حالة وجود عدد قليل من badchars لكن في حالة وجود فلترة بكثرة سيكون أمر الفحص في الذاكرة صعب و طريقة حذف كل مرة the bad char ثم إعادة فتح الملف سيكون أمر متعب هناك سكريبت shellcodediff مفيد في هذه الحالة يعطيك مباشرة the bad chars بعمل مقارنة للشل الكود الأصلي مع الشل كود بعد التغيير إضافة أخرى لو سمحت بخصوص سكريبت m3u.py أظنه ناقص عند option --badchars لا ألاحظ إستخدام للمتغير creat فقمت بإستخدامه بالكود الآتي: elif option == '--badchars': creat = sys.argv[2] size = int(sys.argv[3]) h= "" for i in range(size): h += 'xx' % i sys.stdout.write('xx' % i) out = open(creat, "w") out.write(h) out.close() أرسلت بواسطة: abdellatef في April 07, 2011
تم رفع الشرح في عدة سرفرات
http://www.multiupload.com/CFB7X3ZGSQ ولله الحمد المرجو تعديل الموضوع ووضع الرابط للتحميل يعطيكم العافية أرسلت بواسطة: moh في April 20, 2011
Donc un buffer overfllow comme un écrasement de l'adresse de retour par (exemple sur une fonction de c ou cpp:::
on peut conclue un buffer overf. débordement d'un buffer أرسلت بواسطة: samar في May 15, 2011
ما هي الهيب أوفر فلو؟؟
Heap over flow?? الرجاء التوضيح مع مثال أرسلت بواسطة: p3ntester في July 06, 2011
اخى الموقع لا يحمل اكواد ضارة فقط تم ارشفت بعض المواضيع كانت تحتوى على افرام موقع مصنف على انو خبيث
سبب ظهور الصفحة هى ارشفة قوقل للاصفحات افرام التى تم مسحها القى نظرة الى السورس كود لتتاكد اوكى من هنا اطلب مشرفين مسح الرد لم يكن الامر مقصود ملاحظة : محتوى الموقع عندى + اف تى يى لتتاكد سلام أرسلت بواسطة: p3ntester في July 06, 2011
كلامك صحيح مش شرط الكود يبان فى السورس خصوص ادا تم اخفاء المحتوى اما عن طريق الهيد او اعتماد php او غيره من الطرق . ولكن ثم بخصوص الارشفة لقد تم مسح جميع الافرام الملغمة ولكن للاسف مازالات تظهر انو المحتوى ضار لادرى السبب من وين يمكن يكون من الباكدور سورس المرفق مع الموقع لانه يوضح كيفية برمجة الباكدورات على انظمة freebsd وغيره.حيث ان الموقع يضم الكثير من الامثلة لدلك
على العموم كل واحد وله الاختيار اما مسئلة التلغيم الاشياء هى فقط لضعفاء....!!! نحن اكبر من ان نلغم لكى نخترق هدا ما تعلمته طيلة هده السنين . أضف تعليق
يجب عليك الاشتراك بالموقع لتتمكن من كتابة التعليقات, الاشتراك مجاني ويستغرق بضع ثوان فقط!
اذا كنت مشترك مسبقا في الموقع فضلاً قم بتسجيل الدخول. |








