Domande con tag 'c'

2
risposte

Come sfruttare il valore della variabile

Sto provando a sfruttare un file binario che ho accesso al codice sorgente. int flag = 0; int main() { char buf[0x50]; puts("Who are you? "); printf("> "); fgets(buf, 0x50, stdin); printf(buf); if (flag == 1337) {...
posta 01.12.2017 - 02:16
1
risposta

in che modo un ritorno al sistema consente a un utente malintenzionato di eludere uno stack non eseguibile?

Sto imparando sul ritorno agli attacchi di chiamata di sistema per una classe di sicurezza. Capisco che in questo tipo di attacco, gli attaccanti sostituiscono il valore di ritorno standard per uno stack frame con l'indirizzo di una funzione di...
posta 23.02.2013 - 21:04
2
risposte

Come conoscere l'orario di compilazione

Ho letto che un malware trovato da Kaspersky è stato compilato nel fuso orario di Mosca. Come fanno a sapere l'ora della compilazione?     
posta 12.03.2014 - 07:29
4
risposte

Quali elementi dovrei controllare quando si dà un controllo client del parametro filename alla funzione open_C di C?

Sto facendo un progetto scolastico dove stiamo costruendo un semplice web server in C. Per implementarlo leggo la prima riga della richiesta (tutto ciò di cui ho bisogno per i miei scopi) e analizzo la stringa centrale come il nome del file usan...
posta 27.02.2014 - 00:32
0
risposte

programma C - programma exploit (dopo l'errore seg)

Il programma seguente accetta tre parametri: Base da convertire da , base da convertire in e il numero da convertire in binario Come parte della sicurezza dell'apprendimento - sto provando a tamponare questo programma. Sono riuscito a ot...
posta 28.02.2016 - 16:03
0
risposte

Come crittografare e autenticare grandi quantità di dati con NaCl

In un progetto corrente è stata usata la funzione NaCl-libreria crypto_box per codificare e crypto_box_open per autenticare e decodificare i dati. Tuttavia, la libreria non sembra supportare la de / encoding di grandi quantità di...
posta 25.05.2015 - 16:56
2
risposte

getlogin vulnerabile

Leggevo " Una tassonomia degli errori di codifica " e ho un dubbio sul punto citato in C / C ++ > > Abuso di API > > Spesso utilizzato in modo errato: autenticazione (getlogin). Non riesco a capire il vettore di attacco menzionato...
posta 15.03.2012 - 19:23
2
risposte

Come decifrare il testo quando mancano quattro prime lettere del tasto nel contest di Facebook CTF?

Sono un principiante nella sicurezza informatica. Ora sto partecipando al concorso Facebook Catch the Flag. Devo risolvere il seguente compito: C'è una chiave. Ma mancano i primi quattro caratteri della chiave: _ _ _ _ U3xn3Gk9y Questo è...
posta 12.06.2016 - 18:20
1
risposta

ASLR non sembra randomizzare la sezione di testo

Volevo fare alcuni test di base sull'ASLR di Linux, quindi ho scritto il seguente codice: #include <stdio.h> void funct(){ int a= 0; } void main(){ int b=0; printf("funct : %p\n", &funct); printf("var stack : %p\n",...
posta 13.10.2014 - 16:25
1
risposta

Come funziona questo semplice buffer overflow?

Ho questo semplice codice vuln.c #include <stdio.h> #include <string.h> int main(int argc, char** argv) { char buffer[500]; strcpy(buffer, argv[1]); printf("%s", buffer); return 0; } Sto tentando di eseguir...
posta 08.11.2018 - 12:31