информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
За кого нас держат?Spanning Tree Protocol: недокументированное применениеПортрет посетителя
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Три миллиона электронных замков... 
 Doom на газонокосилках 
 Умер Никлаус Вирт 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / programming
Имя Пароль
ФОРУМ
если вы видите этот текст, отключите в настройках форума использование JavaScript
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
[Unix] creat exploit 17.10.03 17:55  
Автор: choor Статус: Elderman
<"чистая" ссылка> <обсуждение закрыто>
Решил я тут значит просвятиться :) Взял статейку ну и решил написать сплойт. Проблема образовалась, shellcode не хочет работать.
;---hmm.S---
.global code_start
.global code_end
  .data
code_start:
  jmp  0x17
  popl %esi
  movl %esi,0x8(%esi)
  xorl %eax,%eax
  movb %eax,0x7(%esi)
  movl %eax,0xc(%esi)
my_execve:
  movb $0xb,%al
  movl %esi,%ebx
  leal 0x8(%esi),%ecx
  xorl %edx,%edx
  int $0x80 
  call -0x1c
  .string "/bin/shX"
code_end:

---hmm.c---
extern void code_start();
extern void code_end();
#include <stdio.h>
main() 
{ 
((void (*)(void)) code_start)(); 
}

---
#gcc -o hmm hmm.S hmm.c
#./hmm
Segmentation fault
упал кароче :) Посмотреть не могу почему core не создался...
Вот поведуйте мне профинциалу что да как :)

З.Ы. Кстати почему core не создаётся когда идёт переполнение?
[Unix] по поводу второго вопроса 17.10.03 20:02  
Автор: Ktirf <Æ Rusakov> Статус: Elderman
<"чистая" ссылка> <обсуждение закрыто>
> З.Ы. Кстати почему core не создаётся когда идёт
> переполнение?
ulimit -Sc что дает?
[Unix] по поводу второго вопроса 18.10.03 06:04  
Автор: choor Статус: Elderman
<"чистая" ссылка> <обсуждение закрыто>
> ulimit -Sc что дает?
0
[Unix] по поводу второго вопроса 18.10.03 09:55  
Автор: butch Статус: Незарегистрированный пользователь
<"чистая" ссылка> <обсуждение закрыто>
> > ulimit -Sc что дает?
> 0
Да попробуй вот это: ulimit -Sc unlimited
all OK 10x :) 18.10.03 10:36  
Автор: choor Статус: Elderman
<"чистая" ссылка> <обсуждение закрыто>
[Unix] по поводу второго вопроса 18.10.03 09:51  
Автор: butch Статус: Незарегистрированный пользователь
<"чистая" ссылка> <обсуждение закрыто>
> > ulimit -Sc что дает?
> 0
Так вот наверное поэтому и не создается. Попробуй значение поменять. Здается мне что 0 это, 0 kb. По крайней мере во FreeBSD это так.
[Unix] uname -a в студию 17.10.03 19:58  
Автор: NKritsky <Nickolay A. Kritsky> Статус: Elderman
<"чистая" ссылка> <обсуждение закрыто>
> З.Ы. Кстати почему core не создаётся когда идёт
> переполнение?

man core?
man gdb?
Без вышеупомянутого uname -a ничем больше не смогу помочь.
[Unix] uname -a в студию 18.10.03 06:03  
Автор: choor Статус: Elderman
<"чистая" ссылка> <обсуждение закрыто>
root@ch00r:~# uname -a Linux
ch00r 2.40.20 #2 Mon Mar 17 22:02:15 PST 2003 i686 unknow
(SlackWare 9.0.0) :)
root@ch00r:~# man core
no manual entry for core

:)
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2024 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach