ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Format String уязвимость
  #1  
Старый 13.03.2009, 15:52
Аватар для [NiGHT]DarkAngel
[NiGHT]DarkAngel
Участник форума
Регистрация: 29.03.2005
Сообщений: 138
Провел на форуме:
812087

Репутация: 129
Question Format String уязвимость

Народ,помогите пожалуйста разобраться вот с этой уязвимостью,нашел в гугле инфу по ней посидел почитал...немного понял ... но все примеры,которые там есть основаны на локальном взломе программ с этой уязвимостью...с выводом в консоль всех значений ... отсюда вопрос я совсем не понимаю как эту уязвимость можно провернуть на cgi скрипте через браузер ... если кто-нибудь поможет разобраться буду очень благодарен и с меня + ... заранее спасибо

ЗЫ прошу меня сильно не бить за такое нюбство, но не все жу мы сразу родились всезнающими людьми
 
Ответить с цитированием

  #2  
Старый 13.03.2009, 17:30
Аватар для spider-intruder
spider-intruder
Постоянный
Регистрация: 10.12.2005
Сообщений: 939
Провел на форуме:
3886281

Репутация: 929


Отправить сообщение для spider-intruder с помощью ICQ
По умолчанию

Ну представь? что CGI скрипт: это та же самая программа, но все, что она выводит на консоль копируется на экран пользователю браузера...
Ну предположим ты просиш ввести имя пользователя через CGI скрипт, а размер сообщения не контролируешь. В результате переполнения буфера в скрипте ты получаешь возможность прочесть некоторые данные в памяти. Далее коректно возвращаешься к процедуре самого скрипта, но указатель на сообщение об ошибке о неверном имени пользователя перебит на твой указатель, который содержит участок памяти который ты хочешь прочитать. В результате вместо сообщения об ошибке ты видишь то что ты сформировал своим шелкодом...

ВСЕ написанное строго: "НАПРИМЕР", и зависит от конкретных реализаций и подробностей :-)

Последний раз редактировалось spider-intruder; 13.03.2009 в 17:34..
 
Ответить с цитированием

  #3  
Старый 16.03.2009, 00:08
Аватар для [NiGHT]DarkAngel
[NiGHT]DarkAngel
Участник форума
Регистрация: 29.03.2005
Сообщений: 138
Провел на форуме:
812087

Репутация: 129
По умолчанию

Тему можно клоусед ... разобрался со всем ... спасибо desTiny
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Юмор. Анекдоты, смешные рассказы/логи. Mobile Болталка 1356 16.06.2010 16:46
Исходники брутов A_V ICQ 10 08.12.2008 18:00
Встроенные функции и процедуры. mari00 С/С++, C#, Delphi, .NET, Asm 8 14.12.2006 16:25
Подборка уязвимостей phpBB -=ka$at1k=- Форумы 3 02.07.2006 15:26



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ