Domande con tag 'exploit'

2
risposte

Queste query sono vulnerabili all'iniezione in mysql

Le domande qui sotto mostrano l'iniezione SQL in appscans per MySQL. C'è un modo per fare una dimostrazione del concetto o altrimenti come possono essere sfruttati? INSERT INTO cscart_sessions (session_id, expiry) values('6432e5ecf6c81730aa70c...
posta 12.07.2016 - 14:55
3
risposte

Perché netapi è obsoleto [chiuso]

Perché l'exploit ms08_067_netapi è obsoleto? Ci sono alternative a questo exploit che possono aiutarmi a iniettare payload alla versione più recente di Windows?     
posta 10.07.2016 - 12:32
1
risposta

codice di aggiornamento della sicurezza di Windows

Non sono un esperto delle amministrazioni di Windows, ma mentre stavo testando gli exploit di Windows 7 con malware noti come sand worm (ms14-060) ho visto che anche eseguendo correttamente tutte le procedure, l'exploit non avrebbe mai potuto fa...
posta 23.08.2016 - 17:16
1
risposta

Questo overflow di questo intero è sfruttabile?

char buffer[100]; char buffer_size[40]; int i; fgets(buffer_size,32,stdin); i = atoi(buffer_size); if(i+1 < 100) if(i>=0) fgets(buffer,i,stdin);     
posta 18.11.2017 - 03:14
1
risposta

Che cosa fa ((void (*) ()) shellcode) () do, dove shellcode è un array di caratteri non firmato? [chiuso]

#include <stdio.h> unsigned char random[] = //randomness unsigned char shellcode[] = //shellcode in hex int main(void) { ((void (*) ())shellcode) (); } Che cosa ((void (*) ()) shellcode) (); fare?     
posta 04.07.2017 - 04:16
1
risposta

Sfruttamento con Java

Mi chiedevo se fosse possibile scrivere exploit in java. L'exploit di Eternalblue può essere scritto in perl, ruby e anche in python ma è possibile scriverlo in java? Non vedo alcun modo adatto per farlo. Python ti permette di ottenere le...
posta 18.08.2018 - 20:28
1
risposta

Strumenti o script per analizzare le credenziali e i dati del browser?

Sto sfruttando le macchine in una rete e attualmente sto cercando di raschiare i dati per migliorare i miei test dalle macchine compromesse. Non c'è build SOE, quindi ho una varietà di ambienti diversi. Sto cercando qualsiasi script come que...
posta 20.11.2014 - 06:06
1
risposta

come eseguire / bin / sh allo stdout

Qui sotto è objdump output di un programma C (codice sorgente in fondo a questo post) dove sto facendo overflow del buffer per sovrascrivere la voce della tabella offset di gruppo (GOT): -$ objdump -R ./vuln ./vuln: file format elf32...
posta 12.11.2015 - 10:03
1
risposta

exploit di vulnerabilità LFD (Local File Download)

Ho trovato una vulnerabilità di download di file arbitraria in un'applicazione asp.net. Ho scaricato il web.config e alcuni altri file. Quindi cosa posso fare con le informazioni "web.config"? (Ad esempio: connessione al database) Questo è un...
posta 19.09.2018 - 14:48
2
risposte

Come posso accedere a qualsiasi informazione utile in un sito wordpress?

Durante i test di penetrazione per un incarico universitario, ho trovato un exploit che potrebbe essere quello per cui l'insegnante ha suggerito, trovato qui: https://www.exploit-db.com/exploits/45439/ L'ho usato e ho avuto accesso al file...
posta 24.10.2018 - 16:47