elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 14:45  


Tema destacado: Recuerda que debes registrarte en el foro para poder participar (preguntar y responder)

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Pregunta de ignorante
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Pregunta de ignorante  (Leído 1,712 veces)
askrator

Desconectado Desconectado

Mensajes: 71


Ver Perfil
Pregunta de ignorante
« en: 21 Diciembre 2007, 14:38 »

Wola a todos...

Se que mi pregunta va a causar un poco de risas iwal pero aki va.

Mirando exploits de milw0rm veo que las shellcodes que salen en los exploit lo unico que hacen es saltar la calculadora, nada mas. Pero tengo esta duda.

¿Puedo coger una shellcode que por ejemplo se conecte a mi ordenador por un puerto y cambiarla por la que sale en el exploit que hace saltar la calculadora?

Me parace muy sencillo pero necesito ayuda de alguien que me responda  :rolleyes:

Un saludo y gracias de adelanto.
En línea

ping -l 65510 127.0.0.1

Ferсhu


Desconectado Desconectado

Mensajes: 1.213

Menos palabras y Mas codigos.


Ver Perfil WWW
Re: Pregunta de ignorante
« Respuesta #1 en: 21 Diciembre 2007, 17:33 »

si se puede, y no hace falta cambiar toda la shellcode. Si es de esas q te hacen saltar la caculadora, podes cambiar ese archivo por cualkier otro q kieras ejecutar.

Ahora si vos keres q en vez de ejecutarse un programa te permite obtener una shell en un puerto hay q programarla ya q no hay ningun archivo definido q ya haga eso, asi q son un pokito diferente.

pero...hay muchisimas shellcodes solo busca y usa la q necesistes.....
En línea

askrator

Desconectado Desconectado

Mensajes: 71


Ver Perfil
Re: Pregunta de ignorante
« Respuesta #2 en: 21 Diciembre 2007, 22:52 »

Ya pero, se cambia la shellcode asi sin mas? No tengo q hacer nada mas solo coger la sehellcode de la calculadora y cambiarla por una q me de una shell en tal puerto??
En línea

ping -l 65510 127.0.0.1

yeikos


Desconectado Desconectado

Mensajes: 1.424



Ver Perfil
Re: Pregunta de ignorante
« Respuesta #3 en: 22 Diciembre 2007, 17:19 »

Generalmente tan solo hay que sustituir la shellcode, pero siempre hay excepciones, todo dependerá de la estructura del código fuente del exploit.
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines