elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 21:23  


Tema destacado: ¡Aprende hacking con práctica! - WarZone, el wargame de elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Tipos de Ataques -- FUZZING
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Tipos de Ataques -- FUZZING  (Leído 656 veces)
RocKHounD

Desconectado Desconectado

Mensajes: 46


Ver Perfil WWW
Tipos de Ataques -- FUZZING
« en: 9 Diciembre 2011, 14:32 »

Buenas,

Como he comentado en otro post, estoy vulnerando un servidor ftp que es debil en el comando MKD,

en este caso, no es posible vulnerarlo con lo que se está acostumbrado a ver, ej:

"\x41" * 1000

si no que se realiza con saltos de línea.

'\n' * 671

Mi pregunta es la siguiente...

que tipos de datos tendríamos que introducir en un software para provocar una falla?

he encontrado esto en internet, pero me gustaría algún tipo de desglose:

Citar
Tipos de ataques

Un fuzzer debe intentar diferentes combinaciones de ataques en :

- numeros (signed/unsigned integers/float...)

- caracteres (urls, command-line inputs)

- metadata : user-input text (id3 tag)

- sequencias binarias

Un metodo es definir una lista de "valores peligrosos conocidos" " (fuzz vectors) para cada tipo e injectarlos o su combinacion.

- Para enteros: cero, negativos o o numeros muy grandes

- Para caracteres: escape , caracteres interpretables ( comas, numeral,...)

- Para binarios: Unos al azar
« Última modificación: 9 Diciembre 2011, 14:37 por RocKHounD » En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
fuzzing
Hacking Básico
Nano_ 1 445 Último mensaje 29 Agosto 2006, 20:27
por ANELKAOS
Explicación de tipos de ataques
Wireless en Linux
el_Tigre 3 895 Último mensaje 3 Julio 2008, 16:56
por KARR
Tipos de Ataques Bluetooth
Hacking Mobile
JUCA 3 2,989 Último mensaje 2 Noviembre 2008, 10:32
por SirGraham
Dudas airoscript y tipos de ataques (A1+a3, ...)
Wireless en Linux
MITSURUGI 0 916 Último mensaje 17 Febrero 2010, 09:05
por MITSURUGI
Diferencias de los usos en tipos de ataques XSS, CSRF o XSRF
Hacking Avanzado
d3xf4ult 2 1,530 Último mensaje 8 Junio 2011, 00:36
por d3xf4ult
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines