Hiho - bin ganz neu auf diesem Board und bin gerade am Lesen von dem Buch "Forbidden Code".
Ich bin auf den Geschmack gekommen "Buffer Overflows zu programmieren" seit dem ich auf der Uni eine Security Vorlesung hatte und das die einzige Übung war die ich nicht geschaft habe*G* (andere Übungen waren SQL-Injections, Parameter Injections, per java Programme zu schreiben die mit pcap arbeiten um PW zusammeln, ebenso SSL PW herausfinden) - > nun bin ich gerade am Lesen und schon in dem 2 Kapitel habe ich meine Probleme.
Am Anfang gibt es Bsp wie man per C ein Exploit schreiben kann. Das funktioniert ohne Probleme dann gibt es aber auch ein kleines BSP wie man das selbe Programm exploiden kann und zwar per Perl -> leider bekomm ich da nur ein "Segmentation fault"
Ich verwende Ubuntu -> /proc/sys/kernel/randomize_va_space hab ich auf 0 gestellt.
Hat jemand bei der selben Stelle Probleme gehabt ? Muss man noch was abdrehen damit man das auch unter Perl bewerkstelligen kann ?
Wenn ich darf und Ihr wollts kann ich auch gerne den Code aus dem Buch mal reinschreiben vielleicht gibt es ja einen Druckfehler.....
Danke für jeden Tipp
LG Castor_Troy
Ich bin auf den Geschmack gekommen "Buffer Overflows zu programmieren" seit dem ich auf der Uni eine Security Vorlesung hatte und das die einzige Übung war die ich nicht geschaft habe*G* (andere Übungen waren SQL-Injections, Parameter Injections, per java Programme zu schreiben die mit pcap arbeiten um PW zusammeln, ebenso SSL PW herausfinden) - > nun bin ich gerade am Lesen und schon in dem 2 Kapitel habe ich meine Probleme.
Am Anfang gibt es Bsp wie man per C ein Exploit schreiben kann. Das funktioniert ohne Probleme dann gibt es aber auch ein kleines BSP wie man das selbe Programm exploiden kann und zwar per Perl -> leider bekomm ich da nur ein "Segmentation fault"
Ich verwende Ubuntu -> /proc/sys/kernel/randomize_va_space hab ich auf 0 gestellt.
Hat jemand bei der selben Stelle Probleme gehabt ? Muss man noch was abdrehen damit man das auch unter Perl bewerkstelligen kann ?
Wenn ich darf und Ihr wollts kann ich auch gerne den Code aus dem Buch mal reinschreiben vielleicht gibt es ja einen Druckfehler.....
Danke für jeden Tipp
LG Castor_Troy