ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > *nix
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Asm exploit
  #1  
Старый 16.06.2009, 08:55
Аватар для magichire
magichire
Новичок
Регистрация: 30.04.2009
Сообщений: 18
Провел на форуме:
97464

Репутация: 5
По умолчанию Asm exploit

Подскажите плиз как запускать асмовские сплоиты.
Например этот http://milw0rm.com/exploits/8888 .
 
Ответить с цитированием

  #2  
Старый 16.06.2009, 10:10
Аватар для POS_troi
POS_troi
Познавший АНТИЧАТ
Регистрация: 01.12.2006
Сообщений: 1,769
Провел на форуме:
3718311

Репутация: 1118


Отправить сообщение для POS_troi с помощью ICQ
По умолчанию

Скомпилировать.

Для компиляции можно попробовать MASM, FASM и т.д. под Windows
 
Ответить с цитированием

  #3  
Старый 16.06.2009, 10:23
Аватар для Un_0
Un_0
Познающий
Регистрация: 11.04.2007
Сообщений: 43
Провел на форуме:
587081

Репутация: 150
По умолчанию

Ассемблировать код. Так как видно, что там интеловский синтаксис, можно использовать nasm или yasm.
В итоге получается
Код:
$ nasm -f bin 1.asm -o asm
1.asm:97: warning: word data exceeds bounds
1.asm:98: warning: word data exceeds bounds
1.asm:99: warning: word data exceeds bounds
1.asm:114: warning: word data exceeds bounds
1.asm:115: warning: word data exceeds bounds
1.asm:116: warning: word data exceeds bounds
1.asm:117: warning: word data exceeds bounds
1.asm:118: warning: word data exceeds bounds
1.asm:119: warning: word data exceeds bounds
1.asm:120: warning: word data exceeds bounds
Файл содержит только текстовую секцию.
Код:
$ file ./asm
./asm: data
Код:
$ cat ./asm
jjjf�ff�f��f��jjjh@hf��jfSfRf�ff�f��jfRf�ff�f��jjfRf�ff�f��f��f�?f��f�f�?f��f�f�?f��f�jfXf1�fQhssh//h/ef���f��jfXf1�fRhshhn/h:/hrohoth0:h::hr0f��jfZjfXjfX
С yasm то же самое. С размером, указанным в исходнике совпадает.
 
Ответить с цитированием

  #4  
Старый 17.06.2009, 16:17
Аватар для magichire
magichire
Новичок
Регистрация: 30.04.2009
Сообщений: 18
Провел на форуме:
97464

Репутация: 5
По умолчанию

Оно то понятно что скомпилировать, но действия нихрена не видно после запуска программы.
Или нужно еще какие-нибудь танцы с бубном проводить?
 
Ответить с цитированием

  #5  
Старый 23.06.2009, 12:55
Аватар для dyExplode
dyExplode
Участник форума
Регистрация: 13.01.2008
Сообщений: 103
Провел на форуме:
441911

Репутация: 43
По умолчанию

Цитата:
Сообщение от POS_troi  
Скомпилировать.

Для компиляции можно попробовать MASM, FASM и т.д. под Windows
есть fasm под линь
 
Ответить с цитированием

  #6  
Старый 23.06.2009, 14:16
Аватар для cr0w
cr0w
Познающий
Регистрация: 11.09.2008
Сообщений: 99
Провел на форуме:
2753780

Репутация: 585
По умолчанию

magichire

Это не эксплоит, а шеллкод. Чтоб его использовать танцы с бубном проводить не надо, надо просто понимать для чего он нужен. (;
 
Ответить с цитированием

  #7  
Старый 23.06.2009, 20:29
Аватар для --StraNger--
--StraNger--
Познающий
Регистрация: 04.01.2009
Сообщений: 94
Провел на форуме:
404716

Репутация: 145
Отправить сообщение для --StraNger-- с помощью ICQ
По умолчанию

да шелл код...
он делает определенные действия (см описание)
эксплоит передает его уязвимой программе
 
Ответить с цитированием

  #8  
Старый 24.06.2009, 00:07
Аватар для magichire
magichire
Новичок
Регистрация: 30.04.2009
Сообщений: 18
Провел на форуме:
97464

Репутация: 5
По умолчанию

ага, вник уже потихоньку.
thx за участие.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
exploit phpBB 2.0.19 ( by SpiderZ ) liauliau Форумы 21 13.01.2007 23:01
NVidia Binary Graphics Driver For Linux Buffer Overflow Exploit Goudini Защита ОС: вирусы, антивирусы, файрволы. 0 18.10.2006 14:13



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ