Foro de elhacker.net

Seguridad Informática => Bugs y Exploits => Mensaje iniciado por: soez en 20 Junio 2010, 23:34 pm



Título: test buffer overflow
Publicado por: soez en 20 Junio 2010, 23:34 pm
Buenas, para testear un buffer overflow simplemente con un sock_stream (tcp) se puede hacer? especificando ip y puerto? o hay que detallar a parte el protocolo?


Título: Re: test buffer overflow
Publicado por: ~ Yoya ~ en 21 Junio 2010, 01:46 am
tienes que abrir un puerto y dejarlo a la escucha.... lo puedes hacer desde localhost....


Título: Re: test buffer overflow
Publicado por: soez en 21 Junio 2010, 13:23 pm
gracias por la respuesta pero me refiero para testear una aplicacion cualquiera no una creada por mi.


Título: Re: test buffer overflow
Publicado por: ahkbar87 en 21 Junio 2010, 19:13 pm
Con sockets sock_stream si se puede, podrías utilizar netcat, y tienes que incorporar los comandos del protocolo que quieres testear o si no sería rechazado el paquete.

¿Que protocolo quieres testear?.
¿Cual es el comando vulnerable?.


Título: Re: test buffer overflow
Publicado por: soez en 22 Junio 2010, 08:23 am
Me interesaria testear tcp en general, a que te refieres con los comandos del protocolo?

PD. Si utilizo netcat como se cuando se ha producido un bof?