elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
13 Octubre 2008, 05:39  



+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderadores: sirdarckcat, berz3k)
| | |-+  Stack Overflows en Linux -MUY BUENO- (Texto Libre Hakin9)
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Imprimir
Autor Tema: Stack Overflows en Linux -MUY BUENO- (Texto Libre Hakin9)  (Leído 911 veces)
Rojodos
"If you wanna be free, you must be different"

Desconectado Desconectado

Mensajes: 3.525



Ver Perfil
Stack Overflows en Linux -MUY BUENO- (Texto Libre Hakin9)
« en: 05 Agosto 2004, 20:07 »

El archivo ocupa mas de 1mb, con lo que ni lo puedo subir al foro ni lo puedo subir a un server publico como iespana.

Que me perdonen los de la revista por poner el link a su servidor, pero que es que no hay otra manera.

Asi les hago publicidad (pedazo de revista, por cierto)

http://www.haking.pl/es/attachments/stackoverflow_es.pdf

El texto esta MUY MUY BIEN, espero que lo leais.

Salu2
En línea
icarus2024

Desconectado Desconectado

Mensajes: 1


Ver Perfil
Re: Stack Overflows en Linux -MUY BUENO- (Texto Libre Hakin9)
« Respuesta #1 en: 11 Agosto 2004, 01:59 »

Holas!!
Rojodos o algun alma caritativa del forom a ver si me podeis hechar una mano en una cosilla, estoy siguiendo el articulo que indicas, el caso es que ya tengo hecha la shellcode, y cuando voy a hacer el desbordamiento de la pila en el gdb, pongo: run `cat mishellcode`(en mishellcode es donde esta puesto toda la cadena q provoca el desbordamiento), sale todo perfecto, me saca la shell y digo cojonudididisimo lo consegui. Lo cachondo es que si lo hago fuera del gdb es decir: .\programa_vulnerable `cat mishellcode` me dice : Instrucción ilegal.

Como es posible??? es decir en el gdb me va y sin el gdb no me va I dont undestand!!, no se por pensar, se me ocurre q el compilador, kernel u algo del sistema tenga proteccion contra este tipo de desbordamientos de buffer, pero sinceramente ni idea

Pd: He seguido el articulo, pero ellos lo hacen sobre un programa real q no me apetecia descargar y compilar, y yo lo he hecho sobre un codigo vulnerable, el que ellos llaman stack_1, se q lo he hecho bien pq todo parece muy logico mirandolo por registros y en el gdb sale perfecto.

Gracias de antemano y si me puedes hechar una mano, pq no se que falla. un saludo
En línea
Páginas: [1] Ir Arriba Imprimir 
Ir a:  







Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC