Sto imparando sull'overflow del buffer dello stack. Una piccola informazione sul mio obiettivo: un piccolo computer basato su Intel x86, con una destinazione compilata con Compilatore TCC senza protezioni di alcun tipo eseguite su Windows XP....
Sto cercando di sfruttare la vulnerabilità di overflow dello stack semplice. Ho un codice di base in c:
#include <cstring>
int main( int argc, char** argv )
{
char buffer[500];
strcpy(buffer, argv[1]);
return 0;
}...
Devo implementare il programma di condivisione segreta di Blakley. Ho letto di seguito due documenti di ricerca ma non riesco ancora a capire come implementarlo.
1. Salvaguardia delle chiavi di crittografia
2. Due matrici per il programma di c...
Quello che fa il mio programma volutamente insicuro è controllare se un nome utente corrisponde a una stringa specifica copiando l'input dell'utente in un buffer e confrontandolo.
Ho compilato il programma
cc -o real real.c -g -m32 -static...
Questo è un comando openSSL per generare una chiave privata e un certificato,
openssl req -out CSR.csr -new -newkey rsa:2048 -nodes -keyout privateKey.key
La domanda che ho è se esiste un modo per eseguire questo comando all'interno di un e...
Recentemente ho letto sull'argomento $.
D: Perché un linguaggio di programmazione ha insicurezza insignificante? O .. era solo nei vecchi tempi? Come potrebbe essere?
Sto usando la seguente catena nel mio codice: ECDHE-RSA-AES256-GCM-SHA384
Mi chiedo se in questo codice ci sia una catena debole che potrebbe consentire il crack delle comunicazioni della mia applicazione?
Sono nuovo della crittografi...
Ho trovato molti exploit per la vulnerabilità di Dirty COW con molti metodi scritti nel linguaggio di programmazione C.
Ma voglio testare questa vulnerabilità su un target che non ha gcc come compilatore C (o qualsiasi altro compilatore...
Qui sotto è objdump output di un programma C (codice sorgente in fondo a questo post) dove sto facendo overflow del buffer per sovrascrivere la voce della tabella offset di gruppo (GOT):
-$ objdump -R ./vuln
./vuln: file format elf32...