Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

27.04.2005, 18:45
|
|
Guest
Сообщений: n/a
Провел на форуме:
Репутация:
|
|
Да знаю я, Егор немного медлит со статьей...
Там будет часть 2 про bindshell!
|
|
|
|

27.04.2005, 23:20
|
|
Новичок
Регистрация: 24.04.2005
Сообщений: 16
Провел на форуме: 33678
Репутация:
0
|
|
 ) Похоже, Егорыч не о переполнении буфера, а о взломе Пентагона статью пишет.
Kez, а видео будет???????????????????
|
|
|

28.04.2005, 02:56
|
|
Guest
Сообщений: n/a
Провел на форуме:
Репутация:
|
|
м-да... детский сад!
ладненько, я уже отправил биндшелл KEZу на почту.
ну что, кто нибудь еще?
если у кого есть конкретные вопросы по иньекции биндшела, спрашиваете прямо сдесь.
всем остальным http://www.google.com/search?q=buffer+overflow
|
|
|
|

28.04.2005, 21:09
|
|
Guest
Сообщений: n/a
Провел на форуме:
Репутация:
|
|
аууу... где все? что, неужели всем стало резко не интересно?
|
|
|
|

28.04.2005, 23:43
|
|
Новичок
Регистрация: 24.04.2005
Сообщений: 16
Провел на форуме: 33678
Репутация:
0
|
|
cha0s, мне ужасно интересно, но без наглядного примера я не могу понять, как это делается.
|
|
|

29.04.2005, 18:58
|
|
Новичок
Регистрация: 18.04.2005
Сообщений: 5
Провел на форуме: 9154
Репутация:
0
|
|
Народ подождите с Видео очень хочется до всего самому допереть....
|
|
|

29.04.2005, 20:20
|
|
Новичок
Регистрация: 19.11.2004
Сообщений: 14
Провел на форуме: 8484
Репутация:
12
|
|
cha0s, биндшелл я пишу, но мне усердия не хватает, в моём варианте, я даж ESP и EBP в конце как надо ставлю....., а ещё я решил разбить шелл код на несколько частей:
1) Изменяет код функции test, чтобы изменить команды работы со стеком в ней(кадр стека больше будет...), славо богу есть ещё и область для align, туда мона свой код запихать...
2) После того как первый шеллкод, всё это сделал, мы посылаем второй шеллкод.... - биндшелл
|
|
|

30.04.2005, 08:24
|
|
Guest
Сообщений: n/a
Провел на форуме:
Репутация:
|
|
Сообщение от Ekstazi
Изменяет код функции test
интересно... если функция тест в секции .text которая READABLE | EXECUTABLE
как же ты что-то в ней меняешь...
разве что в исходнике, но это не интересно
|
|
|
|

30.04.2005, 08:26
|
|
Guest
Сообщений: n/a
Провел на форуме:
Репутация:
|
|
и главное ЗАЧЕМ?
всеравно в запросе ты можешь передать только ~120 байт кода
зачем же мучать кадр стека функции тест
|
|
|
|

30.04.2005, 09:26
|
|
Guest
Сообщений: n/a
Провел на форуме:
Репутация:
|
|
чтото тут ерунду пишут... вообщем мы с cha0sом сделаем статью. я может видео.
я про основы, вызов ф-ии и лок шелл. а он про бинд шелл...
кстати не 120 байт а 122 байта передать можно...
cha0s, тут неразбериха получается, мы ж договорились про статью...
пиши пока я тоже буду
|
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|