Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Kako zaobici IDSove na najbrzi i najlaksi nacin

[es] :: Security Coding :: Kako zaobici IDSove na najbrzi i najlaksi nacin

[ Pregleda: 3964 | Odgovora: 6 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Å tampanje RSS

Vojislav Milunovic

Član broj: 25
Poruke: 2117
*.verat.net



+1 Profil

icon Kako zaobici IDSove na najbrzi i najlaksi nacin25.07.2001. u 11:57 - pre 258 meseci
Do sada je bilo reci na ovu temu na www.hack.co.za.Zapravo bio je text koji jaze da se koristi jmp 0x2 sto je jednako 2 instrukcije i uvek postoji sansa da se pogodi sredina i da exploit ne uspe.

Najcesci vid napada su buffer overflow napadi koji MORAJU da sadrze ogromnu kolicinu padinga (NOP instrukcije) kako bi sansa za upad bila povecana.Svaki IDS koji testira za vise od 100 NOPova moze lako da nadje vas attack string.Poenta ovog je da se ne koriste NOPovi vec neke druge instrukcije od 1 byte.

Moja ideja je da se umesto NOPa koristi recimo:
Code:

inc %eax
inc %ebx
inc %ecx
inc %edx
xchg %ebx,%eax


push i pop se takodje mogu koristiti ali mora se biti oprezan jer se moze doci do kraja stacka tako da bi izvrsna kombinacija bila

10 push 10 pop 10 push 10 pop ;o)

Nadam se da je neko razumeo sta sam ovim hteo reci ? ;o)

pozdrav
 
Odgovor na temu

StYx

Član broj: 180
Poruke: 40
*.mol.com.mk

ICQ: 124354897


Profil

icon Re: Kako zaobici IDSove na najbrzi i najlaksi nacin25.07.2001. u 13:09 - pre 258 meseci
jel si probao ovo:
Code:
Replace this :
0x90
With this :
0xeb0x02

to ti je isto iz jednog teksta sa hack.co.za ... ne znam dali radi nikad nisam probao ... a ima jos jedna tehnika za anti-ids ... polymorphic code ... isto nikad nisam probao ali pogledaj

www.ktwo.ca/c/ADMmutate-0.8.1.tar.gz

probaj to :>

pozdrav
 
Odgovor na temu

StYx

Član broj: 180
Poruke: 40
*.mol.com.mk

ICQ: 124354897


Profil

icon Re: Kako zaobici IDSove na najbrzi i najlaksi nacin25.07.2001. u 13:31 - pre 258 meseci
uppssss malo sam zdrkao post :> nisam procitao do kraja :> btw imas ICQ ? ako imas daj vamo broj :>
 
Odgovor na temu

Vojislav Milunovic

Član broj: 25
Poruke: 2117
*.verat.net



+1 Profil

icon Re: Kako zaobici IDSove na najbrzi i najlaksi nacin25.07.2001. u 15:47 - pre 258 meseci
moj I seek you = 46043882
 
Odgovor na temu

slash

Član broj: 538
Poruke: 38
*.net.hinet.hr



Profil

icon Re: Kako zaobici IDSove na najbrzi i najlaksi nacin25.07.2001. u 20:18 - pre 258 meseci
dali je itko probao napisati kakav exploit koristeci ADMmutate API ?

Freelance security consultant -
UNIX Administrator -
www.avalon.hr - [email protected]
 
Odgovor na temu

StYx

Član broj: 180
Poruke: 40
*.mol.com.mk

ICQ: 124354897


Profil

icon Re: Kako zaobici IDSove na najbrzi i najlaksi nacin25.07.2001. u 20:43 - pre 258 meseci
nope ... ja nisam
nego dajte mi neki url od nekog dobrog IDS-a ucu da ga probam sa ADImutate ... dal sa apijem dal sa progie
 
Odgovor na temu

Vojislav Milunovic

Član broj: 25
Poruke: 2117
*.verat.net



+1 Profil

icon Re: Kako zaobici IDSove na najbrzi i najlaksi nacin25.07.2001. u 22:21 - pre 258 meseci
Pa ubacis ove instrukcije na smenu od po 10 recimo i xor-ujes shellcode i cik da provali
 
Odgovor na temu

[es] :: Security Coding :: Kako zaobici IDSove na najbrzi i najlaksi nacin

[ Pregleda: 3964 | Odgovora: 6 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.