Domande con tag 'shellcode'

0
risposte

Problema di shellcode per un servizio remoto (codifica)

Ho un esercizio per sfruttare un servizio remoto dopo una breve finestra di dialogo con l'overflow del buffer dello stack. Ho scaricato un file binario su Ubuntu 14.04 locale e l'ho testato con gdb.  Quello che faccio è creare un file in wxHexed...
posta 30.06.2016 - 17:47
0
risposte

shell JSP nell'immagine su Tomcat

Ho il server che esegue Tomcat / 7.0.52 sotto Ubuntu. Sto cercando di creare un'immagine con la shell JSP. Ho scritto la shell in questo modo: <%@ page import="java.io.*" %> <%@ page import="java.util.*" %> <%@ page import="j...
posta 29.03.2016 - 18:26
0
risposte

Metti lo shellcode in sezioni scrivibili - .bss e .data

quindi, ho il seguente problema. Diciamo, ho un semplice programma vulnerabile, come questo: #include <stdio.h> #include <string.h> #include <stdlib.h> void vuln_function(char *); int main(int argc, char *argv[]) { if(a...
posta 27.01.2016 - 01:30
0
risposte

Variante di OSX.pirrit

Oggi mentre lavoravo con un cliente, qualcuno ha avuto un problema particolare. Potrebbero accedere solo ai siti Web tramite https e nulla tramite http. Ho provato il regolare guanto di correzioni per problemi relativi alla rete, ma il problema...
posta 27.04.2016 - 00:33
1
risposta

Backdoor sotto il plugin wordpress di Akismet

il mio sito è stato recentemente violato o i miei utenti hanno trapelato le loro password. L'hacker installa questo plugin con una shell o backdoor in esso. Il nome del file è "honda.zip" e all'interno sono presenti alcuni file del plugin di A...
posta 22.11.2014 - 10:31
1
risposta

E-mail con codice offuscato / nessuna traccia nel server di posta elettronica

Ho una situazione in cui uno dei miei clienti mi ha inviato una e-mail con quello che sembra essere un codice shell offuscato. La cosa davvero bizzarra qui è che non vedo traccia di questa e-mail mostrata nel server di posta e le intestazioni so...
posta 17.01.2013 - 18:17
1
risposta

Perché dovrei usare ROP per exploit dev? [chiuso]

Return Oriented Programming è una tecnica per aggirare il DEP basato su ret2libc .. ROP viene utilizzato per formattare i parametri della funzione API per creare uno shellcode affidabile .. Non capisco qualcosa .. In che modo ROP rende affida...
posta 13.09.2014 - 13:08
1
risposta

MySQL vs MSSQL injection to shell uploading [chiuso]

Qual è la differenza tra il caricamento di una shell tramite sqli in mysql vs mssql?     
posta 24.12.2014 - 21:28
1
risposta

Che cosa fa ((void (*) ()) shellcode) () do, dove shellcode è un array di caratteri non firmato? [chiuso]

#include <stdio.h> unsigned char random[] = //randomness unsigned char shellcode[] = //shellcode in hex int main(void) { ((void (*) ())shellcode) (); } Che cosa ((void (*) ()) shellcode) (); fare?     
posta 04.07.2017 - 04:16
2
risposte

webshell sul server web, ma cosa contiene / cosa fa? [chiuso]

Trovato questo webshell ma non riesco a ottenere il testo normale in quanto non ho il segreto / password per decodificarlo completamente. Questa è la parte in cui mi mancano alcune informazioni: md5($_POST['_f__f']) Qualcuno ha un'i...
posta 12.06.2015 - 12:58