Buffer over flow ? oui mais !
Résolu/Fermé
n4ji
Messages postés
9
Date d'inscription
vendredi 14 mars 2008
Statut
Membre
Dernière intervention
10 mars 2009
-
30 nov. 2008 à 13:57
fiddy Messages postés 11069 Date d'inscription samedi 5 mai 2007 Statut Contributeur Dernière intervention 23 avril 2022 - 3 mars 2009 à 00:12
fiddy Messages postés 11069 Date d'inscription samedi 5 mai 2007 Statut Contributeur Dernière intervention 23 avril 2022 - 3 mars 2009 à 00:12
A voir également:
- Buffer over flow ? oui mais !
- Flow launcher - Télécharger - Optimisation
- Oui transfert gratuit - Guide
- Excel si oui vert si non rouge ✓ - Forum Programmation
- Start pxe over ipv4 - Forum Windows
- Cpu over temperature error que faire ✓ - Forum Refroidissement
2 réponses
je suis debutant en shell code aussi
mai voila ce que j ai comprit
normalement pour l utiliser une autre instrution il faut que remplace la partie en hexa par une autre
celle execute un programe sur la plaforme: "win32_exec " la le programe paint : "CMD=mspaint"
pour sa tu utilise metasploite pour en encoder un autre:
un "download_and_exec" par exemple
tu réutilise le meme encodeur et les meme parametre :
/* win32_exec - EXITFUNC=thread CMD=mspaint Size=336 Encoder=Alpha2 https://metasploit.com/ */
mai voila ce que j ai comprit
normalement pour l utiliser une autre instrution il faut que remplace la partie en hexa par une autre
celle execute un programe sur la plaforme: "win32_exec " la le programe paint : "CMD=mspaint"
pour sa tu utilise metasploite pour en encoder un autre:
un "download_and_exec" par exemple
tu réutilise le meme encodeur et les meme parametre :
/* win32_exec - EXITFUNC=thread CMD=mspaint Size=336 Encoder=Alpha2 https://metasploit.com/ */
fiddy
Messages postés
11069
Date d'inscription
samedi 5 mai 2007
Statut
Contributeur
Dernière intervention
23 avril 2022
1 841
3 mars 2009 à 00:12
3 mars 2009 à 00:12
Bonsoir,
Tout d'abord, non metasploit ce n'est pas forcément pour les hackers en herbe ;-). C'est beaucoup utilisé lors de pentests pour la démonstration d'une faille.
Je voulais savoir si il était possible d'injecter sois même du code a exécuter par le client ?
Oui bien sûr. Tu peux prendre n'importe quel shellcode. Tu peux même t'en créer toi-même. Enfin, il faut savoir coder en assembleur. Mais ça se fait plutôt bien. Après, faut faire attention à ne pas utiliser de bytes NULL.
Mais le principe est le même d'exploiter une calculatrice ou exploiter un bind shell. On n'étoffera pas plus quant à ce sujet sur ce forum car contraire à la charte.
Cdlt
Tout d'abord, non metasploit ce n'est pas forcément pour les hackers en herbe ;-). C'est beaucoup utilisé lors de pentests pour la démonstration d'une faille.
Je voulais savoir si il était possible d'injecter sois même du code a exécuter par le client ?
Oui bien sûr. Tu peux prendre n'importe quel shellcode. Tu peux même t'en créer toi-même. Enfin, il faut savoir coder en assembleur. Mais ça se fait plutôt bien. Après, faut faire attention à ne pas utiliser de bytes NULL.
Mais le principe est le même d'exploiter une calculatrice ou exploiter un bind shell. On n'étoffera pas plus quant à ce sujet sur ce forum car contraire à la charte.
Cdlt