elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Recuerda que debes registrarte en el foro para poder participar (preguntar y responder)


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking
| | |-+  Bugs y Exploits
| | | |-+  Problema con exploits
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Problema con exploits  (Leído 3,982 veces)
Z31C0S

Desconectado Desconectado

Mensajes: 18


Ver Perfil
Problema con exploits
« en: 13 Diciembre 2011, 21:55 pm »

Hola a todos,

veréis estoy estudiando y siguiendo un libro donde vienen ejemplos de exploits sobre linux. En el libro los ejemplos dan un resultado. El intento es usar el bug de desbordamiento de búfer, para sobreescribir la dirección de retorno de una función y enviarnos donde nos interesa.

Mi problema está que en mi ordenador esos intentos no son posibles, cuando intento hacerlo el shell me indica que el programa se ha detenido por un intento fallido o acceso no debido. Mi pregunta es simple, ¿lo lógico será que este bug que en el libro viene en mi ubuntu 8.10 esté corregido ya y por eso no me permite hacerlo?

Gracias, y buena página y foro!

En línea

adastra
Endless Learner
Ex-Staff
*
Desconectado Desconectado

Mensajes: 885


http://thehackerway.com/


Ver Perfil WWW
Re: Problema con exploits
« Respuesta #1 en: 14 Diciembre 2011, 00:53 am »

Normalmente los bugs en Linux están asociados a vulnerabilidades en el Kernel o en alguna de las aplicaciones que se encuentran instaladas en la distro. Si el exploit que ejecutas no funciona, seguramente la vulnerabilidad ha sido corregida en la versión del Kernel que usas o la aplicación/libreria vulnerable.

Un consejo:
Antes de "tirar" exploits a ver cual funciona, centraté en aprender el funcionamiento de los mismos, cual es la vulnerabilidad que pretenden aprovechar así como su ámbito de ejecución, finalmente si sabes programar, mejor aun! aprende del código que te están ofreciendo para que pruebes. La actitud de un lammer o un script-kiddie es precisamente la de "ejecutar programas" esperando recibir "algo" sin interesarse por lo que el código hace. No caigas en ese error, si realmente te gusta la informática, aprende a programar y aprende sobre lo que hace el código que ejecutas, para que después puedas escribir tus propios exploits o herramientas
En línea

dantemc


Desconectado Desconectado

Mensajes: 2.003

:D


Ver Perfil
Re: Problema con exploits
« Respuesta #2 en: 14 Diciembre 2011, 01:11 am »

mira, hay unos talleres de una distribución, se llama protostar, búscala y ahí aprenderás muuucho.
stack overflow etc
En línea

8-D
Z31C0S

Desconectado Desconectado

Mensajes: 18


Ver Perfil
Re: Problema con exploits
« Respuesta #3 en: 14 Diciembre 2011, 02:03 am »

Gracias por sus respuestas.

No se preocupen, no es esa mi intención de teclear por teclear   :)

En definitiva da igual, la finalidad es la misma, usar el desbordamiento de buffer para poder sobreescribir la dirección del retorno de llamada, del marco de función, cargado en el montón de la pila, y redirigirlo al lugar, o variable de entorno que me interese.

Pero ahora tengo otras 2 preguntas. El kernel de esta distribución tiene esa protección (puede que otras sí, y otras no, aunque creo que todas lo tendrán). Entonces, si yo consiguiera otra distribucion y quisiera empezar a encontrar bugs, estos conocimientos podrían ser los primero que aplicaría, entonces comprobaría que existe desbordamiento de buffer o no.

Y la segunda, puede que mi kernel se actualice con una aplicación, o un plugin que haga que una llamada a una función, o un programa, dé ese problema, por lo que ese conocimiento ahora, es cuestión de ir adaptandolo a las situaciones, es decir,  investigar el codigo con el gdb, no me equivoco, ¿no?.


En línea

m0rf


Desconectado Desconectado

Mensajes: 828


BACK!


Ver Perfil
Re: Problema con exploits
« Respuesta #4 en: 14 Diciembre 2011, 02:17 am »

mira, hay unos talleres de una distribución, se llama protostar, búscala y ahí aprenderás muuucho.
stack overflow etc

Muchas gracias!  ;-)
En línea

Si todos fuéramos igual de inteligentes no existiría la mediocridad porque no podríamos apreciarla. Aprecias la mediocridad?
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
problema al programar exploits en python
Bugs y Exploits
s0ud 1 6,154 Último mensaje 25 Octubre 2012, 20:08 pm
por warl0ck018
sitios venta de exploits
Dudas Generales
billgay 2 2,662 Último mensaje 6 Octubre 2020, 23:35 pm
por BloodSharp
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines