elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 21:57  


Tema destacado: Grupo de Facebook de elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Videos - Heurística y Explotación de Vulnerabilidades
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Respuesta Imprimir
Autor Tema: Videos - Heurística y Explotación de Vulnerabilidades  (Leído 6,390 veces)
AlbertoBSD
Estudiante y
Colaborador
***
Desconectado Desconectado

Mensajes: 1.955


Anonymous & Paranoid


Ver Perfil WWW
Videos - Heurística y Explotación de Vulnerabilidades
« en: 4 Enero 2010, 05:33 »

Que tal compañeros

Pues anteriormente realice una encuesta la cual sigue en pie los animo a votar por las opciones que mas les gusten.
 
 [Encuesta] ¿Que te gustaría que se mejorara de este Subforo?
 
 Entre las respuestas que mas votos tienen esta la de vídeo tutoriales y pues como lo prometido es deuda, aqui tienen un link a mi canal en youtube pueden comentar, criticar (espero y sea constructiva), subscribirse y puntuar los vídeos

http://www.youtube.com/user/Anon2ehn
 
Estaré subiendo vídeos de hacking y otras cosas pero lo principal y de momento es el tema de este foro Bugs y Exploits.
 
Aquí mismo encontraran el orden adecuado para ver los vídeos:
 
Lo primero es una introducción a los buffer overflow en general
De momento solo he puesto 3 partes de 5 aproximadamente sobre los desbordamientos de buffer
 
Desbordamiento de buffer
 
Desbordamiento de buffer 1/5
Desbordamiento de buffer 2/5
Desbordamiento de buffer 3/5 Aqui se puede hacer un break para entrar en las explicaciones del shellcode si ya se entiende esto se puede continuar con las partes siguientes que seran subidas cuando las termine xD
Desbordamiento de buffer 4/5

Shellcode
 
Explicando los shellcode 1/5
Explicando los shellcode 2/5
Explicando los shellcode 3/5


Dudas de los usuarios

001 Dudas Desbordamiento de Buffer - Se responde una duda sobre el orden de las variables y se explica un poco mas a fondo el ejemplo de Desbordamiento de Buffer 1/5

 

 

Pueden realizar peticiones de vídeos con topics en especifico.

 
 Lista de vides Pendientes
 
 Los que me he propuesto
 
  • Conceptos basicos de ensamblador
  • Manual de GDB
  • Terminar la serie de Desbordamiento de Buffer
  • Terminar la serie de shellcodes

Los que me han pedido
  • Video explicando Desbordamientos de pila real que sean causados por otras funciones que no sean strcpy ni sprintf - YST
  • Video de desbordamiendo de buffer bajo windows- yoyahack

 
Recomendaciones que me han hecho
  • Aumentar la duración a 10 minutos que youtube permite
  • Que escriba mi guion completo e improvise menos.
  • Que le agregue una presentación con agenda del tema y puntos a tratar



 
« Última modificación: 14 Febrero 2010, 01:53 por Anon » En línea

Bien Super Divertido
@wifigdlmx
AlbertoBSD
Estudiante y
Colaborador
***
Desconectado Desconectado

Mensajes: 1.955


Anonymous & Paranoid


Ver Perfil WWW
Re: Videos - Heurística y Explotación de Vulnerabilidades
« Respuesta #1 en: 6 Enero 2010, 21:38 »

Aqui esta uno de los videos que ya había hecho anteriormente con mejor calidad:

 

Solo decir que se me pasaron algunas cosas.
« Última modificación: 16 Enero 2010, 05:20 por Anon » En línea

Bien Super Divertido
@wifigdlmx
braulio--
Wiki

Desconectado Desconectado

Mensajes: 889


Imagen recursiva


Ver Perfil WWW
Re: Videos - Heurística y Explotación de Vulnerabilidades
« Respuesta #2 en: 6 Enero 2010, 22:23 »

Tengo una duda respecto al primer video, las variables se van sobreescribiendo al revés no?
« Última modificación: 6 Enero 2010, 22:38 por braulio23 » En línea

Darioxhcx


Desconectado Desconectado

Mensajes: 2.149


Ver Perfil
Re: Videos - Heurística y Explotación de Vulnerabilidades
« Respuesta #3 en: 6 Enero 2010, 22:25 »

Tengo una duda respecto al primer video, las variables se van sobreescribiendo al revés no?
no strcpy copia una variable a otra , pero lo que pasa si no entendi mal es que el arreglo de caracteres puede ser excedido
En línea

AlbertoBSD
Estudiante y
Colaborador
***
Desconectado Desconectado

Mensajes: 1.955


Anonymous & Paranoid


Ver Perfil WWW
Re: Videos - Heurística y Explotación de Vulnerabilidades
« Respuesta #4 en: 6 Enero 2010, 22:30 »

Tengo una duda respecto al primer video, las variables se van sobreescribiendo al revés no?

Te refieres al como estan ordendas en la memoria cuando uso x/16 =bfbfbfbf ???

Es por la arquitectura de la computadora se llama little-endian

Mira en wikipwdia

http://es.wikipedia.org/wiki/Endianness

Saludos



A ya se te refieres al buffer que la variable B se escribe con AAAA y las variable A se escribe con BBBB


« Última modificación: 6 Enero 2010, 22:31 por Anon » En línea

Bien Super Divertido
@wifigdlmx
braulio--
Wiki

Desconectado Desconectado

Mensajes: 889


Imagen recursiva


Ver Perfil WWW
Re: Videos - Heurística y Explotación de Vulnerabilidades
« Respuesta #5 en: 6 Enero 2010, 22:38 »

Me refiero a lo segundo que dijistes, si.
Otra propuesta, no se si sabes de esto, pero serían ejemplos de programación en C/C++ de programación para redes en bajo nivel, por ejemplo sniffers.
En línea

AlbertoBSD
Estudiante y
Colaborador
***
Desconectado Desconectado

Mensajes: 1.955


Anonymous & Paranoid


Ver Perfil WWW
Re: Videos - Heurística y Explotación de Vulnerabilidades
« Respuesta #6 en: 6 Enero 2010, 23:34 »

Voy a hacer un video con la respuesta a tu duda Braulio23 ya que no creo que seas tu el unico con dicha duda.

A esta bien. Si se de sniffer desde C.

Aunque creo que me enfocare al uso de la libpcap y libnet.

Ya que con C puro no me salen muy bien los sniffer mirar los problemas que tuve:

Pequeño sniffer en C

Saludos
« Última modificación: 6 Enero 2010, 23:40 por Anon » En línea

Bien Super Divertido
@wifigdlmx
AlbertoBSD
Estudiante y
Colaborador
***
Desconectado Desconectado

Mensajes: 1.955


Anonymous & Paranoid


Ver Perfil WWW
Re: Videos - Heurística y Explotación de Vulnerabilidades
« Respuesta #7 en: 7 Enero 2010, 03:44 »

@braulio23

Aquí esta la respuesta en vídeo:


http://www.youtube.com/watch?v=sJ-xTLiQblo

Espero y quede mas claro, favor de no dejar de comentar sus dudas

Saludos
En línea

Bien Super Divertido
@wifigdlmx
Isótopo

Desconectado Desconectado

Mensajes: 284


Comprende a los demás para comprenderte a tí mismo


Ver Perfil
Re: Videos - Heurística y Explotación de Vulnerabilidades
« Respuesta #8 en: 7 Enero 2010, 18:55 »

Muchas gracias por hacer esos videos, de verdad. Un gran trabajo.
En línea


-Asus Crosshair IV Formula            
-AMD Phenom II X6 1090T 3.94Ghz @1.38V
-Corsair H70
-Sapphire Radeon HD 6970 2GB Dual-Fan
-G.Skill PIS PC3-17066 4GB 1900MHz 7-9-7-20 @1.65V
-WD Caviar Black 500GB
-Seagate Barracuda Green 2TB x2
-Antec TruePower New 750W Modular
-Cooler Master Dominator CM-690
~ Yoya ~
Wiki

Desconectado Desconectado

Mensajes: 954



Ver Perfil
Re: Videos - Heurística y Explotación de Vulnerabilidades
« Respuesta #9 en: 8 Enero 2010, 03:21 »

Tio recuerda lo que me prometiste xDD.
http://foro.elhacker.net/bugs_y_exploits/problema_escribiendo_un_exploit_para_bof-t276365.0.html

Pero  lo de window me quedo muy claro, solo el de linux xD.
En línea

AlbertoBSD
Estudiante y
Colaborador
***
Desconectado Desconectado

Mensajes: 1.955


Anonymous & Paranoid


Ver Perfil WWW
Re: Videos - Heurística y Explotación de Vulnerabilidades
« Respuesta #10 en: 8 Enero 2010, 06:18 »

Ok, después realizare los mismo ejemplor pero en su contra parte windows, explicando sus diferencias.

Saludos
En línea

Bien Super Divertido
@wifigdlmx
AlbertoBSD
Estudiante y
Colaborador
***
Desconectado Desconectado

Mensajes: 1.955


Anonymous & Paranoid


Ver Perfil WWW
Re: Videos - Heurística y Explotación de Vulnerabilidades
« Respuesta #11 en: 14 Enero 2010, 05:22 »


Cuarta entrega de Desbordamiento de pila, se aborda un poco el tema de Controlar el registro EBP.

http://www.youtube.com/watch?v=NlQpExgHm14


Segunda entrega de los Shellcode

http://www.youtube.com/watch?v=dKMST-ildA0



Saludos

En línea

Bien Super Divertido
@wifigdlmx
Arg_oS

Desconectado Desconectado

Mensajes: 2


Ver Perfil
Re: Videos - Heurística y Explotación de Vulnerabilidades
« Respuesta #12 en: 15 Enero 2010, 15:04 »

que lindos videos stas aportando 4n0n aber si podes acer uno o mas que exploten aplicaciones reales como los corelan coderr ::)

Salu2..
En línea
AlbertoBSD
Estudiante y
Colaborador
***
Desconectado Desconectado

Mensajes: 1.955


Anonymous & Paranoid


Ver Perfil WWW
Re: Videos - Heurística y Explotación de Vulnerabilidades
« Respuesta #13 en: 15 Enero 2010, 21:10 »

Valla que no conozco la aplicación que mencionas xD.

Después de terminar con los vídeos pendientes voy a tratar de hacer uno aplicando lo aprendido a una aplicación real.

Ya tengo uno ahi en mi cuenta de youtube un ejemplo de ataque a Xterm pero es muy poco probable que suceda.

Saludos
En línea

Bien Super Divertido
@wifigdlmx
~ Yoya ~
Wiki

Desconectado Desconectado

Mensajes: 954



Ver Perfil
Re: Videos - Heurística y Explotación de Vulnerabilidades
« Respuesta #14 en: 15 Enero 2010, 22:34 »

pero lo de Xterm no tiene que ver nada con los videos tutos, ya que las vulnerabilidades en que se basan son distintas...
En línea

Páginas: [1] 2 Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines