Тема: gdb-pwngdb
бажаю здоровья. хлопці, чи є серед нас ті, хто шарить у експлойтингу?
почав вивчати цю тему, дуже вона мені до вподоби. але, на жаль, дуже мало людей з ким можна було-б поспілкуватися на цю тему.
Ви не увійшли. Будь ласка, увійдіть або зареєструйтесь.
Ласкаво просимо вас на україномовний форум з програмування, веб-дизайну, SEO та всього пов'язаного з інтернетом та комп'ютерами.
Будемо вдячні, якщо ви поділитись посиланням на Replace.org.ua на інших ресурсах.
Для того щоб створювати теми та надсилати повідомлення вам потрібно Зареєструватись.
Український форум програмістів → Системне програмування → gdb-pwngdb
Для відправлення відповіді ви повинні увійти або зареєструватися
бажаю здоровья. хлопці, чи є серед нас ті, хто шарить у експлойтингу?
почав вивчати цю тему, дуже вона мені до вподоби. але, на жаль, дуже мало людей з ким можна було-б поспілкуватися на цю тему.
мої тобі співчуття, нічого там хорошого немає, самому буде важко, може бути навіть що експлоїт який ти напишеш, буде тільки і робити на твоєму ПК чи ноуті. А так да, свого часу знайомим говорив, давайти напишемо "консоль в ядрі", то ж ні, є PHP і штмл
на приклад рандомізація адрес гарно обходиться завдяки таблицям GOT та PLT.
а протекція стеку - завдяки rop chain та gadgets.
але цього мало. треба навчитися ці баги шукати. та розуміти їх природу
а шо їх там шукати, переповнення буфера, сама найпопулярніший пошук помилок
ну, на приклад осьо: https://pwnable.tw/challenge/#39
по перше, як зробити так, щоб було зручно дебажити дочерні процеси? поясніть будь ласка
з.ы. я ще знаходив інфу про afl - едакий блендер, куди кидаєш програму, а він тобі її на шматочки нарізає)
але, шось я ладу йому не дав. він то знайшов BOF у Hello world, але де саме, як саме, я не розумію....
ще є doona - вона підтримує багато протоколів. але щоб її натравити на свій локалхост - треба зрозуміти як дебаґером мультипроцессинг дебажити
допоможіть будь ласочка))
треба дивитись на код, так можна говорити і говорити, взнавати PID та інше як працює система, ну треба самому читати за потоки та інше в мене зараз немає часу, я якось не дуже з лінуксом дружу
У мене є стійке враження, що людина, неспроможна налаштувати собі українську клавіатуру, навряд чи дасть раду зневаджувачу.
У мене є стійке враження, що людина, неспроможна налаштувати собі українську клавіатуру, навряд чи дасть раду зневаджувачу.
ви абсолютно праві.
але, я не вважаю себе не спроможним це зробити.
А проте ви пишете, перемикаючись між російською та англійською розкладинками. Всі i у вас англійські, і один раз прорвався ы. Звісно, у людей бувають різні цікаві звички, але простіше все ж встановити українську розкладинку.
а шо їх там шукати, переповнення буфера, сама найпопулярніший пошук помилок
Де вони бувають, крім як на учбових завданнях?
хто шарить у експлойтингу?
я шарю , але у вінді. лінупс не потрібен, як і його знання.
Де вони бувають, крiм як на учбових завданнях?
Переповнення буферу це по суті маніпуляція адресами, але треба дивитись на код, переповнення буферу є не тільки в стекові, а й кучі. Одним словом про це тільки легко говорити
reverse2500 написав:а шо їх там шукати, переповнення буфера, сама найпопулярніший пошук помилок
Де вони бувають, крім як на учбових завданнях?
хто шарить у експлойтингу?
я шарю , але у вінді. лінупс не потрібен, як і його знання.
цикаво?
Це якось можна використати, скажiмо як LPE ? А то local dos багiв я вам також найду багато, але який з того толк?
ExPy написав:Де вони бувають, крiм як на учбових завданнях?
Переповнення буферу це по суті маніпуляція адресами, але треба дивитись на код, переповнення буферу є не тільки в стекові, а й кучі. Одним словом про це тільки легко говорити
я робив heap spray. також, намагався зрозумiти UAF.
але с UAF на x64 не так вже i просто
що до пiдвищення привiлегiй - треба вивчати баг. я тiкi почав свiй путь у цей свiт. маете бажання допомогти?
намагаюсь вiдстежити уразливу функцiю
проходжу цей квест
https://pwnable.tw/challenge/#3
хлопцi, пiдкажiть будь ласка:
якщо в мене elf скомпiльован iз кодом - я можу в gdb написати
print funcName(var1, var2)
та отримати результат для коду на C.
я це зробити для кода на ASM ?
в радаре можна, є утиліта окремо, глянь на дізасмблерний код, зібраного elf,адреса можливо треба змінити
Для відправлення відповіді ви повинні увійти або зареєструватися