Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Buffer Overflow?

Diskussion: Buffer Overflow? im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Hallo Leutz, ich wollte mal fragen wie genau man BufferOverflow einsetzen kann...

Antwort
Alt 10.02.02, 12:31   #1 (permalink)
Bananshake
Guest
 
Likes:
Standard Buffer Overflow?

Anzeige

Hallo Leutz,
ich wollte mal fragen wie genau man BufferOverflow einsetzen kann

  Mit Zitat antworten
Alt 10.02.02, 13:06   #2 (permalink)
Senior Member
 
Registriert seit: 02.10.01
Flou Leistung: Facit NTK
Likes: 0
Standard

Erst solltest du mal wissen wie so ein Buffer Overflow überhaupt funktioniert, dazu wären Grundlegende Programierkentnisse in einer anständigen Sprache (Java, C++, C) überaus hilfreich... Progg sprachen wie Vbasic oder Delphi nützen da so gut wie nichts...
Flou ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 10.02.02, 16:12   #3 (permalink)
 
Registriert seit: 06.12.01
creep Leistung: Facit NTK
Likes: 1
Standard

@bananshake:

und ich wollte mal fragen, wie man hier, respektive im alten board, die suchfunktion benutzt...gääähn!

also:
im HaBo EXPLOITZ-> mai 06.2001 gibt es da was [thx to deluma].
der link dazu -> http://www.vankoll.de/sec/bo1.html

und dieser vielleicht auch noch:
http://www.tecchannel.de/betriebssysteme/681/6.html

beim nächsten mal dann bitte vorher selbst suchen, 'k ;-)?! das ist nicht so schwer!



creep ist offline   Mit Zitat antworten
Alt 10.02.02, 18:21   #4 (permalink)
Bananshake
Guest
 
Likes:
Standard

@Oldin

Ich hab ein paar Programmierkenntnisse!
Also einen BufferOverflow macht man in DOS?
  Mit Zitat antworten
Alt 10.02.02, 18:52   #5 (permalink)
 
Registriert seit: 06.12.01
creep Leistung: Facit NTK
Likes: 1
Standard

@bananshake:

ähm, hast du die links bereits_gründlich_studiert?
und vor allem auch begriffen?
etwas vorkauen wird dir hier sicherlich keiner! eigeninitiative ist auch ein bisschen gefragt.

magst du mir mal erzählen, was du überhaupt vorhast mit deinen overflows?


odin heisst odin [ohne "l"] *scnr*.

creep ist offline   Mit Zitat antworten
Alt 10.02.02, 19:35   #6 (permalink)
 
Registriert seit: 02.10.01
MaX109 Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Also einen BufferOverflow macht man in DOS?
Meinst du
MS-DOS
MICROSOFT Disk - Operation - System
oder
DOS
Denial Of Service
MaX109 ist offline   Mit Zitat antworten
Alt 11.02.02, 09:50   #7 (permalink)
 
Registriert seit: 31.01.02
Armitage Leistung: Facit NTK
Likes: 0
Standard

Bufferoverflows:

Es ist ziemlich schwer(!) einen Bufferoverflow auszunutzen, wenn man nicht gerade einen schon
entwickelten Exploit hat.

Und wenn das nicht der Fall ist brauchst Du in jedem Fall
Programmierkenntnisse, vorzugsweise in C und wenn Du Maschinencode ausfuehren willst, remote oder lokal, auch gute Kenntnisse in Assembler auf der jeweilgen Maschine ....

:wq!
Armitage ist offline   Mit Zitat antworten
Alt 11.02.02, 10:33   #8 (permalink)
Bananshake
Guest
 
Likes:
Standard

Oo, das hört sich ja alles schwer an und nuken geht nimma *wein*
  Mit Zitat antworten
Alt 11.02.02, 12:41   #9 (permalink)
 
Registriert seit: 31.01.02
Armitage Leistung: Facit NTK
Likes: 0
Standard

wer will denn schon Nuken ???
Armitage ist offline   Mit Zitat antworten
Alt 11.02.02, 17:09   #10 (permalink)
HAR
 
Registriert seit: 03.02.02
HAR Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von seth
Bufferoverflows:

Es ist ziemlich schwer(!) einen Bufferoverflow auszunutzen, wenn man nicht gerade einen schon
entwickelten Exploit hat.

Und wenn das nicht der Fall ist brauchst Du in jedem Fall
Programmierkenntnisse, vorzugsweise in C und wenn Du Maschinencode ausfuehren willst, remote oder lokal, auch gute Kenntnisse in Assembler auf der jeweilgen Maschine ....

:wq!
Fast!

Maschinencode für Shell Aufrufe und Bind-Portshells (oder wie die heissen) gibt es doch fast für alle Systeme wie Sand am Meer! Man braucht sich nur noch den Shellcode in seinen Exploit reinzukopieren!

http://www.google.com/search?q=smash...id=opera&num=0

Hier gibts jede Menge Sachen darüber.

P.S. Schade finde ich, dass www.rootshell.com irgendwie schon ziemlich lange down ist!
Kennt jemand noch andere GUTE Sites?
HAR ist offline   Mit Zitat antworten
Alt 11.02.02, 17:49   #11 (permalink)
Moe
root@yourmom ~ $
 
Benutzerbild von Moe
 
Registriert seit: 05.10.01
Moe Leistung: Facit NTK
Likes: 2
Standard

Die Rootshell ist für immer gen /dev/null . Aber du kannst hier nochmal nachschauen:

http://www.secureroot.com/

Für mehr Links ist das aber das falsche Thema. Und Links _zum_ Thema gab es schon sehr gute im Thread.

Moe
__________________
In personal conversations with technical people, I call myself a hacker.
But when I'm talking to journalists I just say "programmer" or something like that.
Linus Torvalds

Lunar Linux
Xfce
Moe ist offline   Mit Zitat antworten
Alt 11.02.02, 18:57   #12 (permalink)
 
Registriert seit: 03.10.01
derBlubb Leistung: Facit NTK
Likes: 0
Standard

Hi,

@Bananshake

ohne gravierende Kenntnisse in Maschinensprache
wirst du nie einen buffer overflow richtig verstehen
können, noch viel schwieriger ist es ihn in entspechender Umgebung auszunutzen
Interessant ist es erst wenn du entspechende Kenntnisse in asm und c erworben hast - alles
andere wie copy und paste ist ScriptKiddieScheiß der
Generation X

bye

P.S. Ich kann viele Bücher übers Autofahren lesen - d.h. aber noch lange nicht dass ich dann Autofahren kann
derBlubb ist offline   Mit Zitat antworten
Alt 12.02.02, 14:06   #13 (permalink)
 
Registriert seit: 31.01.02
Armitage Leistung: Facit NTK
Likes: 0
Standard

@Har

ich schrieb ja auch : wenn er nicht schon enwickelt worden ist.
Natuerich kann man probieren irgendwelchen shellcode aus anderen exploits zu kopieren, was vermutlich auch gelegentlich mal klappt. Aber wer will das schon ?

Einen geschriebenen exploit "benutzen" kann jeder Trottel(sorry), der einen Compiler hat.

Und um zu verstehen wie bzw. was da abgeht ..den stack usw. muss man lesen....viel lesen...
Obwohl ich mich da dem P.S. von DerBlubb anschliesse...

:wq!
Armitage ist offline   Mit Zitat antworten
Alt 12.02.02, 19:40   #14 (permalink)
 
Registriert seit: 02.10.01
Akkad Leistung: Facit NTK
Akkad eine Nachricht über ICQ schicken
Likes: 0
Standard

Die Links die euch j_tenor zur verfügung gestellt hat erläutern den Begriff Buffer Overflow sehr gut.ICh denke mal wen man diese liest werden sich die meisten Fragen von selbst beantworten, aber man sollte sie lesen.

main()
{
char buffer[5]; // 6 Byte stehen zur Verfügung
strcpy(buff,"Buffer overflow"); // Nicht genug Platz im Array
}

Buffer Overflow

Dem Buffer der nur eine bestimmte Anzahl an Zeichen übernehmen kann werden zuviele übergeben, das Prog stürzt meistens ab.Primitiv Version von einem Puffer Überlauf.


MFG

AKKAD

Remote Exploit org
www.google.com Underground Hacker Page ;-)

Akkad ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Buffer Overflow?
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Buffer Overflow MrNiceGuy Code Kitchen 4 07.06.05 12:56
Buffer Overflow ERit Applikationen 0 24.04.05 15:24
Buffer Overflow Exploits ERit (In)security allgemein 0 24.04.05 15:19
BOF(BUffer Overflow) in Delphi? Stromer Code Kitchen 0 09.02.04 19:23
Gute Info zum "buffer overflow" CubiC (In)security allgemein 4 10.12.03 11:03


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61