elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 16:16  


Tema destacado: Deseas probar algunas mejoras a la interfaz del foro? Prueba cake! acerca de

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Quitar Protecciones buffer overflow [duda]
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Quitar Protecciones buffer overflow [duda]  (Leído 2,027 veces)
pedrox@

Desconectado Desconectado

Mensajes: 48


Ver Perfil
Quitar Protecciones buffer overflow [duda]
« en: 2 Agosto 2009, 21:59 »

Hola buenas,

Estoy empezando a aprender a explotar buffers overflow, me dijeron que para comenzar lo primero que hay que hacer es desactivar las protecciones de memoria.
Donde creen que es más facil de explotar? en windows o linux?
Me da igual aprender para una plataforma que para otra...
Cómo se quitarían las protecciones de windows? que versión de service pack tengo que tener instalada?

Espero que me puedan ayudar, gracias de antemano.

Un saludo!  :-*
En línea
kamsky
Colaborador
***
Desconectado Desconectado

Mensajes: 2.210


Como no sabían que era imposible, lo hicieron...


Ver Perfil
Re: Quitar Protecciones buffer overflow [duda]
« Respuesta #1 en: 2 Agosto 2009, 22:21 »

pues en windows ni idea, en linux:

ulimit -c unlimited
En línea

----NO HAY ARMA MÁS MORTÍFERA QUE UNA PALABRA BROTADA DE UN CORAZÓN NOBLE, Y UN PAR DE HUEVOS QUE LA RESPALDEN---

                       hack 4 free!!
pedrox@

Desconectado Desconectado

Mensajes: 48


Ver Perfil
Re: Quitar Protecciones buffer overflow [duda]
« Respuesta #2 en: 2 Agosto 2009, 22:35 »

gracias!
Qué es lo que hace el comando exactamente y cómo se pondría el sistema a la normalidad?

Unicamente con eso y compilando el código vulnerable con la función de gcc --no-stack-protector ya se podría sobrescribir eip y demás, verdad?

Un saludo!
En línea
protos

Desconectado Desconectado

Mensajes: 26


Ver Perfil
Re: Quitar Protecciones buffer overflow [duda]
« Respuesta #3 en: 5 Agosto 2009, 00:49 »

En versiones nuevas de gcc además deberías poner la situación vulnerable fuera de main.
En línea
kamsky
Colaborador
***
Desconectado Desconectado

Mensajes: 2.210


Como no sabían que era imposible, lo hicieron...


Ver Perfil
Re: Quitar Protecciones buffer overflow [duda]
« Respuesta #4 en: 5 Agosto 2009, 13:48 »

échale un vistazo a esto: http://www.akadia.com/services/ora_enable_core.html
En línea

----NO HAY ARMA MÁS MORTÍFERA QUE UNA PALABRA BROTADA DE UN CORAZÓN NOBLE, Y UN PAR DE HUEVOS QUE LA RESPALDEN---

                       hack 4 free!!
pedrox@

Desconectado Desconectado

Mensajes: 48


Ver Perfil
Re: Quitar Protecciones buffer overflow [duda]
« Respuesta #5 en: 5 Agosto 2009, 21:53 »

Gracias por las respuestas, ya veo que en linux cada vez esta más jodido.
Los bugs de buffers overflows que publican en milw0rm son la mayoria de windows.
Como se quitan las protecciones en windows? Hay alguien que explote este tipo de vulnerabilidades?

Gracias de antemano!
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
una duda acerca del buffer overflow.
Bugs y Exploits
black_flowers 10 1,500 Último mensaje 7 Abril 2011, 17:29
por black_flowers
Duda sobre buffer overflow « 1 2 »
Bugs y Exploits
pianista 20 2,318 Último mensaje 8 Enero 2012, 20:23
por pianista
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines