Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Hacks & Crackmes Tests, Fragen oder Hilfestellungen. Crackmes und Hackits werden hier diskutiert.

ExploitMe-Contest

Diskussion: ExploitMe-Contest im Forum Hacks & Crackmes, in der Kategorie Software Home; Anzeige Vielleicht für den einen oder anderen interessant: Bei den Buhas läuft gerade ein ExplotMe-Contest. Ihr bekommt den Quelltext eines ...

Antwort
Alt 08.03.06, 18:58   #1 (permalink)
CDW
Moderator
 
Benutzerbild von CDW
 
Registriert seit: 20.07.05
CDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: Opteron
Likes: 202
Standard ExploitMe-Contest

Anzeige

Vielleicht für den einen oder anderen interessant: Bei den Buhas läuft gerade ein ExplotMe-Contest. Ihr bekommt den Quelltext eines ExploitMes und müsst dafür einen Explot schreiben. Der Compiler und die Kernelversion sind vorgegeben (GNU/Linux x86, Kernel 2.6.x gcc 3.3.x )

Zitat:
You have to solve an exploitme by providing an exploit code with a predetermined shellcode to get access to the next level of the contest. For further details about the requirements of successful completion of a certain level have a look at the comments in the *.c files or (if available) in the README files which will be available in the same directory as the exploitmes.
Ich denke mal das wäre zur Abwechslung was ganz anderes als Java-Script Hackits und dass man dabei eine Menge lernen kann.
https://www.buha.info/projects/exploitme-contest/
__________________
Noch mal, für alle Pseudo-Geeks: 1+1=0. -> 10 wäre Überlauf!
Selig, wer nichts zu sagen hat und trotzdem schweigt.
CDW ist offline   Mit Zitat antworten
Alt 08.03.06, 22:02   #2 (permalink)
Member of Honour
 
Benutzerbild von +++ATH0
 
Registriert seit: 02.04.05
+++ATH0 Leistung: K 6-3+++ATH0 Leistung: K 6-3+++ATH0 Leistung: K 6-3
Likes: 76
Standard

Ich habe dafür zwar schon ein paar Papers gelesen.
Ich bin aber zu faul mich jetzt genügend mit Linux und gcc zu beschäftigen.
Aber ich schau mir gerne die fertigen sploits an, wenn der Contest beendet ist.
+++ATH0 ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 09.03.06, 00:25   #3 (permalink)
 
Registriert seit: 19.03.05
p-Logic Leistung: Facit NTK
Likes: 1
Standard

Tolle Sache.
Spannendes Thema und mal eine Gelegenheit sein Wissen testen und erweitern zu können.
Ich hab mich mal mit einem Buch (von Jon Errickson) auseinander gesetzt, das die ganze Geschichte auch ganz anschaulich erklärt hat. Ich versuch einfach mal so weit zu kommen, wie ichs schaffe.
Das erste war noch ziemlich menschlich, mal sehn, was noch kommt...
p-Logic ist offline   Mit Zitat antworten
Alt 05.06.06, 16:05   #4 (permalink)
 
Registriert seit: 24.10.05
Blacki Leistung: Facit NTK
Likes: 0
Standard

Und, hat es wer geschaft?

Kennt jemand dazu ein Gutes "Deutsches" tut?


MfG

Blacki
Blacki ist offline   Mit Zitat antworten
Alt 05.06.06, 18:22   #5 (permalink)
ThiEfGaRReT
Guest
 
Likes:
Standard

@p-Logic kannst du den Titel des Buches posten? Wär echt cool...

EDIT: Das wär doch was für TheDude ....der hat solche Sachen hammerheftig drauf....
  Mit Zitat antworten
Alt 05.06.06, 21:25   #6 (permalink)
 
Registriert seit: 19.03.05
p-Logic Leistung: Facit NTK
Likes: 1
Standard

Hacking: The Art of Exploitation
by Jon Erickson

Ist ein gutes Buch, gibt IMO eine gute Übersicht über das Thema.
p-Logic ist offline   Mit Zitat antworten
Alt 05.06.06, 22:44   #7 (permalink)
 
Registriert seit: 13.11.04
The Dude Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von ThiEfGaRReT
EDIT: Das wär doch was für TheDude ....der hat solche Sachen hammerheftig drauf....
hehe, wie kommst du denn darauf? gelesen hab ich zu dem thema schon einiges (unter anderem auch das oben erwaehnte buch, sehr empfehlenswert, imho). aber geschrieben hab ich bisher nur den einfachsten fall von exploit wie er im klassischen stack smashing paper beschrieben ist.
ich bin viel zu faul fuer solches assembler gefrickel. ich schreib lieber software in high level sprachen die einem moeglichst viel arbeit abnehmen.

was deutsches zu dem thema zu finden ist irgendwie schwer. aber als hacker muss man ja eh englisch koennen.

das paper hier fand ich ziemlich gut:
http://www.hackaholic.org/papers/buf...hackaholic.pdf

das klassische paper aus phrack 49:
http://www.insecure.org/stf/smashstack.txt

noch was aehnlich altes, von thc:
http://www.thc.org/papers/OVERFLOW.TXT

und hier gibts noch etliche uebungsprogramme mit verschiedensten sicherheitsloechern:
http://community.corest.com/~gera/InsecureProgramming/

auf dem letzten chaos congress gabs gleich zwei vortraege zum thema buffer overflows:
http://media.ccc.de/filez/congress/2...on.mp4.torrent
http://media.ccc.de/filez/congress/2...ws.mp4.torrent
The Dude ist offline   Mit Zitat antworten
Alt 05.06.06, 23:23   #8 (permalink)
ThiEfGaRReT
Guest
 
Likes:
Standard

@theDude
..da gabs mal nen post zum Thema exploitz...ich find ihn leider nicht mehr...aber da hatte auch mal jemand n problem mit seinem exploit....und deine erläuterungen dazu...
fand ich einfach richtig professionell (verdammt hör ich mich schleimig an )
...aber find ich ehrlich....
...a propos thx for the links!
  Mit Zitat antworten
Alt 05.06.06, 23:47   #9 (permalink)
 
Registriert seit: 23.05.05
Xalon Leistung: Facit NTK
Xalon eine Nachricht über ICQ schicken
Likes: 0
Standard

Hier ein super Deutsches Tut:
http://www.zotteljedi.de/doc/stacksmashing/index.xhtml

Zitat:
Ich bin aber zu faul mich jetzt genügend mit Linux und gcc zu beschäftigen.
Compiliers halt unter Windows oder darf man das nicht?
Ok seh grade
Zitat:
Basic requirements: GNU/Linux x86, Kernel 2.6.x (no security related patches applied), gcc 3.3.x
Schade,naja mal sehen


Xalon
Xalon ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Software Home » Hacks & Crackmes » ExploitMe-Contest
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
exploitme #1 loose Hacks & Crackmes 12 04.02.09 18:06
Einfaches ExploitMe Grafix Hacks & Crackmes 8 08.05.07 19:38
[exploitme] 1337-Cr3w th3B0d Hacks & Crackmes 4 04.05.07 21:16
Hacking Contest Mackz News & Ankündigungen 11 13.05.05 16:54
WCM WLAN - Hack Contest Crux News & Ankündigungen 0 12.11.03 12:41


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61