elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Arreglado, de nuevo, el registro del warzone (wargame) de EHN


  Mostrar Mensajes
Páginas: 1 2 3 4 5 6 [7] 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 ... 79
61  Seguridad Informática / Hacking Wireless / Re: interesado en datos redes vodafoneXXXX wpa en: 12 Febrero 2012, 21:34 pm
De dónde lo has sacado????
Lo digo porque así sin referencias un .exe de 40kb no es que me dé muy buena espina xD

Saludos
62  Seguridad Informática / Bugs y Exploits / Re: Esta vez duda usando libc en: 12 Febrero 2012, 21:21 pm
La de system la hice con el gdb:

Código:
p system

La dirección de la pila que da find_start es correcta, creo que esto es debido a que estoy probando en una ubuntu antigua aposta para que no me cambie el esp.

El ret2libc lo saqué del libro de shellcoders, y aunque hubo alguna cosa que tuve que tocar, sí que parecía que hacía correctamente su trabajo.

Probaré esto que me comentas, aunque me he perdido un poco, podrías explicarme que es lo que hace SYSTEM() y exit()

Me refiero, debería sustiturlo por las direcciones no???

Para que metemos /bin/sh como String?Ahhh entiendo que es para que System lo coja como parámetro?

Saludos

EDITO: Vale entendido, tendría que cambiarlo por las direcciones, de todas maneras, si me lo pudieras explicar un poco más para tontos xD

63  Foros Generales / Dudas Generales / Re: ¿Con qué lenguaje de programación puedo crear un Juego 3D? en: 11 Febrero 2012, 18:26 pm
Hombre, lo más típico C/C++ con OpenGL.

De todas maneras si no tienes experiencia en programación gráfica, yo empezaría con cosas más sencillas como 2D como SDL.

Saludos
64  Seguridad Informática / Hacking Wireless / Re: abrir puerto 81?? en: 11 Febrero 2012, 17:55 pm
Si no tienes un programa escuchando en el puerto 81, el escaner no detectará que ese puerto está abierto (creo).

Saludos
65  Seguridad Informática / Hacking Wireless / Re: Sacar ip de un wifi en: 11 Febrero 2012, 17:54 pm
Hasta donde yo sé no, si hubiera alguna manera, sería logrando por ejemplo que alguien de dentro de esa red accediera a algo que dejaras tú para cazarla. Web o similar.

Saludos
66  Seguridad Informática / Hacking Wireless / Re: interesado en datos redes vodafoneXXXX wpa en: 11 Febrero 2012, 17:52 pm
Hombre pues si revives un tema con más de 1 año de antigüedad y 7 meses desde la última respuesta, yo creo que sería un detalle por tu parte ponerlo en lugar de preguntar...

Saludos
67  Seguridad Informática / Bugs y Exploits / Re: Esta vez duda usando libc en: 11 Febrero 2012, 13:35 pm
Vale, entonces por esto deducimos, que lo que tiene que estar mal es el ret2libc por:

-Entiendo que si lo hago funcionar por ejemplo así: ./ret2libc 512 10

Tendría ya que pasarse metiendo caracteres puesto que supuestamente me rellenaría el buffer (igual que hacemos en perl) y me metería 10 direcciones de offset con lo cual debería ya estar sobreescribiendo la pila. (dado que en perl le estamos pasando 10 direcciones más y para nosotros sería como desplazarnos 10 respecto de donde está $esp)

Lo que obtengo es program exited with code 040, estoy buscando a ver qué significa ese código.

Correcto?

Saludos

EDITO: El código no sé si es correcto lo he encontrado en /include/asm-generic/errno.h

Código:
#define  EDEADLK     35 /* Resource deadlock would occur */
#define  ENAMETOOLONG   36 /* File name too long */
#define  ENOLCK      37 /* No record locks available */
#define  ENOSYS      38 /* Function not implemented */
#define  ENOTEMPTY   39 /* Directory not empty */
#define  ELOOP    40 /* Too many symbolic links encountered */

Me da que no va a ser eso, no?
68  Seguridad Informática / Bugs y Exploits / Re: Esta vez duda usando libc en: 11 Febrero 2012, 13:19 pm
Correcto

He metido por ejemplo como dirección 60606060 y me salta esa dirección en EIP y me queda también en la pila.

La dirección de sh la saqué por memfetch como puse arriba, usándolo en un programa de C que lo invocaba y esperaba X segundos antes para darte tiempo a usar memfetch.

Y las otras las saqué mediante gdb.

Saludos y gracias.
69  Seguridad Informática / Bugs y Exploits / Re: Esta vez duda usando libc en: 9 Febrero 2012, 22:48 pm
Acabo de repensarlo y si pudieras fijarte en las direcciones, creo que realmente estaba tratando de escribir la dirección correcta, no?, que es: 0x080483a7

Saludos
70  Seguridad Informática / Bugs y Exploits / Re: Esta vez duda usando libc en: 8 Febrero 2012, 22:30 pm
Tienes toda la razón. Pues muchas gracias por el consejo, ahora cuando tenga un ratejo o mañana, le echo un ojo ;)

Saludos y gracias!
Páginas: 1 2 3 4 5 6 [7] 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 ... 79
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines