Цитата:
Сообщение от HedgeH0g.trj
Вот теорию я понял, но как на практике переполнить буфер и выполнить произвольный код?
|
Это MS04-022? если да, то для этого нужен SP1, и сплоит который создает специальный файл .job (найти не сложно), я видел два сплойта, один сплойт просто запускает какойто файл (блокнот), другой открывает порт и привязывает его к командной строке (или делает бэкконект на твой комп), как я понял при заходе в папку с этим файлом или открыти этого файла ослом, да и просто explorer`ом виндовским как раз и происходит переполнение буфера с выполнением шелл-кода
|