elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 15:16  


Tema destacado: Grupo de Facebook de elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Problema con exploits
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Problema con exploits  (Leído 1,172 veces)
Z31C0S

Desconectado Desconectado

Mensajes: 18


Ver Perfil
Problema con exploits
« en: 13 Diciembre 2011, 21:55 »

Hola a todos,

veréis estoy estudiando y siguiendo un libro donde vienen ejemplos de exploits sobre linux. En el libro los ejemplos dan un resultado. El intento es usar el bug de desbordamiento de búfer, para sobreescribir la dirección de retorno de una función y enviarnos donde nos interesa.

Mi problema está que en mi ordenador esos intentos no son posibles, cuando intento hacerlo el shell me indica que el programa se ha detenido por un intento fallido o acceso no debido. Mi pregunta es simple, ¿lo lógico será que este bug que en el libro viene en mi ubuntu 8.10 esté corregido ya y por eso no me permite hacerlo?

Gracias, y buena página y foro!

En línea
adastra
Endless Learner
Colaborador
***
Desconectado Desconectado

Mensajes: 621


http://thehackerway.com/


Ver Perfil WWW
Re: Problema con exploits
« Respuesta #1 en: 14 Diciembre 2011, 00:53 »

Normalmente los bugs en Linux están asociados a vulnerabilidades en el Kernel o en alguna de las aplicaciones que se encuentran instaladas en la distro. Si el exploit que ejecutas no funciona, seguramente la vulnerabilidad ha sido corregida en la versión del Kernel que usas o la aplicación/libreria vulnerable.

Un consejo:
Antes de "tirar" exploits a ver cual funciona, centraté en aprender el funcionamiento de los mismos, cual es la vulnerabilidad que pretenden aprovechar así como su ámbito de ejecución, finalmente si sabes programar, mejor aun! aprende del código que te están ofreciendo para que pruebes. La actitud de un lammer o un script-kiddie es precisamente la de "ejecutar programas" esperando recibir "algo" sin interesarse por lo que el código hace. No caigas en ese error, si realmente te gusta la informática, aprende a programar y aprende sobre lo que hace el código que ejecutas, para que después puedas escribir tus propios exploits o herramientas
En línea

http://twitter.com/jdaanial
http://thehackerway.com/

"Nunca discutas con un idiota, podria no notarse la diferencia"
Kant.
dantemc


Desconectado Desconectado

Mensajes: 1.804


Amakakeru Ryu No Hirameki. en tu cara :P


Ver Perfil
Re: Problema con exploits
« Respuesta #2 en: 14 Diciembre 2011, 01:11 »

mira, hay unos talleres de una distribución, se llama protostar, búscala y ahí aprenderás muuucho.
stack overflow etc
En línea

8-D
Z31C0S

Desconectado Desconectado

Mensajes: 18


Ver Perfil
Re: Problema con exploits
« Respuesta #3 en: 14 Diciembre 2011, 02:03 »

Gracias por sus respuestas.

No se preocupen, no es esa mi intención de teclear por teclear   :)

En definitiva da igual, la finalidad es la misma, usar el desbordamiento de buffer para poder sobreescribir la dirección del retorno de llamada, del marco de función, cargado en el montón de la pila, y redirigirlo al lugar, o variable de entorno que me interese.

Pero ahora tengo otras 2 preguntas. El kernel de esta distribución tiene esa protección (puede que otras sí, y otras no, aunque creo que todas lo tendrán). Entonces, si yo consiguiera otra distribucion y quisiera empezar a encontrar bugs, estos conocimientos podrían ser los primero que aplicaría, entonces comprobaría que existe desbordamiento de buffer o no.

Y la segunda, puede que mi kernel se actualice con una aplicación, o un plugin que haga que una llamada a una función, o un programa, dé ese problema, por lo que ese conocimiento ahora, es cuestión de ir adaptandolo a las situaciones, es decir,  investigar el codigo con el gdb, no me equivoco, ¿no?.


En línea
m0rf


Desconectado Desconectado

Mensajes: 529


TBB


Ver Perfil
Re: Problema con exploits
« Respuesta #4 en: 14 Diciembre 2011, 02:17 »

mira, hay unos talleres de una distribución, se llama protostar, búscala y ahí aprenderás muuucho.
stack overflow etc

Muchas gracias!  ;-)
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Problema al compilar exploits ..
Bugs y Exploits
eLNaNo 3 679 Último mensaje 15 Febrero 2005, 19:32
por Rojodos
Whax: Problema exploits en c
Hacking Linux/Unix
esse 2 1,816 Último mensaje 2 Octubre 2005, 07:50
por kr0sty
Problema con algunas paginas webs de exploits...
Bugs y Exploits
Deka_10 1 1,538 Último mensaje 14 Noviembre 2006, 01:26
por sirdarckcat
Problema con los exploits en bash
GNU/Linux
kentshy 1 1,044 Último mensaje 12 Febrero 2008, 01:15
por fandango
problema al programar exploits en python
Bugs y Exploits
s0ud 1 1,959 Último mensaje 19 Mayo 2011, 00:56
por s0ud
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines