Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

zip long path segmentation fault

[es] :: Security Coding :: zip long path segmentation fault

[ Pregleda: 3196 | Odgovora: 7 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

EArthquake

Član broj: 20684
Poruke: 884
195.252.103.*



+67 Profil

icon zip long path segmentation fault 06.01.2005. u 20:55 - pre 234 meseci


vrsljajuci po nekim stvarima naisao sam na sledeci tekst


http://www.hexview.com/docs/20041103-1.txt

naime u njemu se objasnjava kako duzina staze kod pravljenja .zip faja dovodi do segmentation fault-a

i kako je moguce exploitati ovu ranjivost

uspeo sam doci do segmentation fault-a ali ne i do exekucije shellcode-a


moze li mi neko pojasniti ?
 
Odgovor na temu

RooTeR
Rajko Nenadov
nema ga
Detelinara, NS

Član broj: 2386
Poruke: 385
*.neobee.net.



Profil

icon Re: zip long path segmentation fault 07.01.2005. u 12:07 - pre 234 meseci
Hmmm, pa hajde da pokusham.
Postavi environment varijablu SHELLCODE, u kojoj ce se nalaziti, je li , shellcode.
Nadji adresu te varijable, i onda napravi direktorijue, chiji ce naziv biti sachinjen od te adrese.
ako je adresa 0xbffffcdc, onda direktorijum treba da ima ime : \xdc\xfc\xff\xbf\xdc\xfc\xff\xbf\xdc... i tako dalje.
pa onda u tom direktorijumu napravish isti takav, i tako dalje. na kraju bi trebalo ret da se prebrishe adresom
shellcode-a, i on ce se izvrshiti.
E sad, ja sam pochetnik isto u ovome, ali mislim da bi ovo trebalo da radi.
Sad cu pokushati kod mene, pa ako uspem, javicu.
mmmmmm.. aahhhhhh..
e, nije sex nego serem!
 
Odgovor na temu

EArthquake

Član broj: 20684
Poruke: 884
195.252.103.*



+67 Profil

icon Re: zip long path segmentation fault 08.01.2005. u 00:14 - pre 234 meseci

ja sam jos veci pocetnik verovatno

a kako da nadjem adresu varijable ?

to mi ne ide u glavu nikao
 
Odgovor na temu

RooTeR
Rajko Nenadov
nema ga
Detelinara, NS

Član broj: 2386
Poruke: 385
*.neobee.net.



Profil

icon Re: zip long path segmentation fault 08.01.2005. u 00:55 - pre 234 meseci
Paraaaa!
Evo ga, moj prvi exploit pravog programa :)

kod mene radi "./exploit 0 6"

s tim shto mora da postoji environment variabla EGG.

p.s. Pocheo sam da experimentishem oko 13h, a sada ce skoro 2. Nisam naravno
radio na njemu sve vreme, ali sa razmisljao o njemu stalno. I na kraju, shvatio sam
da sam gotov exploit imao vec posle prvog kodiranja, ali naravno, postojala je jedna
mala glupa greshka :)
mmmmmm.. aahhhhhh..
e, nije sex nego serem!
Prikačeni fajlovi
 
Odgovor na temu

EArthquake

Član broj: 20684
Poruke: 884
195.252.103.*



+67 Profil

icon Re: zip long path segmentation fault 08.01.2005. u 01:53 - pre 234 meseci


aj pojasni malo

kako dolazis do pozicije varijabble u memoriji
 
Odgovor na temu

RooTeR
Rajko Nenadov
nema ga
Detelinara, NS

Član broj: 2386
Poruke: 385
*.dialup.neobee.net.



Profil

icon Re: zip long path segmentation fault 08.01.2005. u 11:42 - pre 234 meseci
pa sa getenv("EGG") ...
mmmmmm.. aahhhhhh..
e, nije sex nego serem!
 
Odgovor na temu

EArthquake

Član broj: 20684
Poruke: 884
195.252.103.*



+67 Profil

icon Re: zip long path segmentation fault 08.01.2005. u 18:22 - pre 234 meseci


a izvini nisam video da si atachovao sploit


 
Odgovor na temu

RooTeR
Rajko Nenadov
nema ga
Detelinara, NS

Član broj: 2386
Poruke: 385
*.neobee.net.



Profil

icon Re: zip long path segmentation fault 08.01.2005. u 18:48 - pre 234 meseci
Hmmm, evo, malo sam pojasnio josh kako se ovo koristi, i radi.
Fajl je u atachmentu.
mmmmmm.. aahhhhhh..
e, nije sex nego serem!
Prikačeni fajlovi
 
Odgovor na temu

[es] :: Security Coding :: zip long path segmentation fault

[ Pregleda: 3196 | Odgovora: 7 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.