رفتن به مطلب
بازگشایی انجمن! ×
GuardIran

nginx SPDY heap buffer overflow


پست های پیشنهاد شده

سلام خدمت دوستان گل

من یه تارگتی رو دارم که این باگ رو دارهnginx SPDY heap buffer overflow ،هیچ آموزشی توی انجمن راجع بهش ندیدم

میشه کمکم کنید تا کار باهاش رو یاد بگیرم؟

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


سلام خدمت دوستان گل

من یه تارگتی رو دارم که این باگ رو دارهnginx SPDY heap buffer overflow ،هیچ آموزشی توی انجمن راجع بهش ندیدم

میشه کمکم کنید تا کار باهاش رو یاد بگیرم؟

با سلام

 

دوست عزیز اول باید بگم این باگ یکم سطح بالاست و اگر تازه وارد هستی اصلا بهت پیشنهاد نمی کنم.

 

اما حالا توضیح

 

این باگ رو حملات سرریز بافر هم میگن شما فرض کنید یک لیوان دارید و اندازه یک پارچ توش اب بریزید!

 

خب اتفاقی که میوفته خیلی واضح هستش اب بیرون میریزه و گند می خوره 

This is the hidden content, please
/emoticons/smile@2x.png 2x" width="20" height="20" />

 

این حکایت باگ شماست! 

 

توی Overflow هم با توی یک پشته (Stack) اینقدر Byte میفرستیم تا سر ریز کنه یعنی از ظرفیت مجاز بره بالاتر
 
حالا اطلاعات رو بهمون میده
 
چیز مهم تو این کار اکسپلویت خوبه و ارسال بایت ها به صورت دقیق هستش و معمولا هم اکسپلویت های زبان c به کار میاد.
 
بنده مقاله های زیادی در این زمینه خواندم که انشا الله به زودی در انجمن اپلود می کنم
 
موفق باشید
لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


دوستان من دوتا مقاله پیدا کردم راجع به این موضوع میذارم اینجا شاید به کارتون بیاد

This is the hidden content, please

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


دوستان من دوتا مقاله پیدا کردم راجع به این موضوع میذارم اینجا شاید به کارتون بیاد

This is the hidden content, please

خیلی خیلی ممنون از پست خوبتون ولی کاش تو انجمن اپلود می کردینش.

 

این سری من تو انجمن اپلود کردمش.

 

فایل پیوست شد:

 

This is the hidden content, please

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


دوستان باز ببخشید این تاپیک رو بالا اوردم ولی یک نگاهی به این تاپیک بیندازید خیلی خوبه:

 

http://guardiran.org/forums/topic/832-%D8%A2%D8%B4%D9%86%D8%A7%DB%8C%DB%8C-%D8%A8%D8%A7-%D8%AD%D9%85%D9%84%D8%A7%D8%AA-%D8%B3%D8%B1%D8%B1%DB%8C%D8%B2-%D8%A8%D8%A7%D9%81%D8%B1-buffer-overflow-attack/

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


به گفتگو بپیوندید

هم اکنون می توانید مطلب خود را ارسال نمایید و بعداً ثبت نام کنید. اگر حساب کاربری دارید، برای ارسال با حساب کاربری خود اکنون وارد شوید .

مهمان
ارسال پاسخ به این موضوع...

×   شما در حال چسباندن محتوایی با قالب بندی هستید.   حذف قالب بندی

  تنها استفاده از 75 اموجی مجاز می باشد.

×   لینک شما به صورت اتوماتیک جای گذاری شد.   نمایش به صورت لینک

×   محتوای قبلی شما بازگردانی شد.   پاک کردن محتوای ویرایشگر

×   شما مستقیما نمی توانید تصویر خود را قرار دهید. یا آن را اینجا بارگذاری کنید یا از یک URL قرار دهید.

×
×
  • ایجاد مورد جدید...