الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

الطريق إلى تعلم ثغرات ال Buffer OverFlow...

مغلق
بدأه n3rd في 24 أكتوبر 2006 · 8 رد · 3,851 مشاهدة · في لغة Assembly لأنظمة 16, 32, 64 بت
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

السلام عليكم ورحمة الله وبركاته...

في البداية...قبل ماأبدأ البرمجة...فكرت في أي لغة راح تساعدني في إكتشاف ثغرات البرامج...فوجدت إنه السي لها نصيب وافر جدا من هذا المجال...فدرست

السي++ كمقدمة للسي(((مع إنه المفروض أدرس السي كمقدمة للسي++))) ولكن شاء الله وماقدر فعل...

قريت عن السي++ الكثير والكثير...نزلت كتب...واشتريت كتب...وواجهتني الكثير من العقبات وتجاوزتها بفضل الله ثم بفضل من تجاوبوا معي في قسم السي...

وطبقت أمثلة كثيرة جدا في الإنترنت لاتعد ولا تحصى ... وفهمتها وفهمت طريقة عمل عدد كبير جدا من البرامج الموجودة...

وبعدها قريت كذا موضوع عن أخوي jaas ولاحظت إنه في بعض الإستغلالات للثغرات تحوي ملف الـWinsock.h فقلت في نفسي...خلنا نتعلم برمجة الشبكات

وتعلمتها ولله الحمد وسرت أعرف أسوي تطبيقات كثيرة في مجال برمجة الشبكات...

مع العلم إنه عندي نبذة عن كيفية حدوث buffer overFlow...<<< ولكن عن طريق السورس كود...وليس عن طريق المنقحات...

فحبيت أستشيركم....

مع العلم إني أبي أتعلم أكتب لها الإستغلال سواءا كان local أو remote...

ماهي الخطوة التالية...هل هي البدء بتعلم لغة الإسمبلي كاملة(أو الأساسيات فقط)؟؟؟

وماهي إحتياجاتي في الشل كود...؟؟؟ << ((يعني عشان أكتب شل كود هل يجب أن أكون ملم بلغة الأسمبلي كلها أو جزء منها))...

أرجوا إرشادي...وإرشاد غيري....وتحيتي لكم والله يوفقكم....ولي رجعة وتعليق ,,,

تم تعديل هذه المشاركة بواسطة The_Sniper في 24 أكتوبر 2006 في 03:14

#2

أتمنى الإجابة العاجلة,,,

#3

ليس لي باع طويل في هذا المجال ولكن ببحث بسيط في الشبكة وجدت العديد من المصادر عن هذه الثغرة والمصدر الأول والأشهر وبه الكثير من المعلومات المفيدة هو موسوعة ويكيبيديا :

http://en.wikipedia.org/wiki/Buffer_overflow

وفي هذا الموقع تجد معلومات عامة وأولية عن هذه الثغرة .

ثم بحثت عن مواقع متخصصة أكثر وتتعمق في هذه الثغرة وكيفية كتابتها فوجدت :

Writing buffer overflow exploits - a tutorial for beginners

وإليك قائمة بمواقع أخرى تشرح الثغرة بالتفصيل وتقدم أمثلة عملية عليها :

BADC0DED - How to exploit programs vulnerabilities (buffer overflows, format strings)

Basic Buffer Overflow Exploitation Explained

وهذا ملف يشرح الثغرة بتشريح جميل

AntiOverflows.pdf

والكثير الكثير من المواقع التي لا تحصى تشرح هذه الثغرة بالتفصيل الممل .

ولكن قبل أن تبدأ في قراءة أي من هذه المعلومات إليك إقتباس إقتبسته من أحد المواقع التي أشرت إليها أعلاه

اقتباس
requires the readers to have a simple understanding

of the C programming language, the way the stack and memory is organised, and asm knowledge

is helpfull though not essential.

ومعناها :

يتوجب على القارئ أن يكون لديه فهم بسيط بلغة السي ، أيضاً بطريقة تنظيم الذاكرة والمكدس ، وقليل من الأسمبلي سيكون مفيد ولكنه ليس أساسي .

وأضيف أنا أن فهم متوسط للغة الإنجليزية هو مطلب أساسي لفهم الكثير من علوم الكمبيوتر .

أرجوا أن أكون قدمت ماهو مفيد .

42_47.gif
#4

والله أخي...يعجز اللسان عن شكرك...أدعو الله أن يجعلها في ميزان حسناتك...ويوفقك دنيا وآخرة...

وأتمنى أي واحد عنده شي أو مقالة أو كتاب أو رابط ممكن يفيدنا...ويفيد غيري...

سلاااااااااااام...أخوكم خالد النويصر...

#5

شوف هذا الكتاب .

42_47.gif
#7

وهذا أيضاَ كتاب جميل جداً يعلمك فن إكتشاف الثغرات في البرامج .

hacking_the_art_of_exploitation

أتمنى تكون مفيدة .

42_47.gif
#8

وإن كنت تتعامل مع ملفات التورنت فإليك ملفين تورنت يحتوي أحدها على 44 ملف وكتاب والآخر على 22 ملف وكتاب تتحدث عن جميع تقنيات الإختراق والهندسة العكسية وكتابة الثغرات ولغة الأسمبلي . ( يبلغ حجم الملفين مجتمعة حوالي 400 ميجابايت ولكن مما يميز التورنت أنك تستطيع أن تختار من الملفات ما تريد وتترك مالا تريد فتقلص حجم التحميل ) .

وستجد الملفين في المرفقات .

Hacking.rar

42_47.gif
#9

والله أنا مادري وش أقول لك...وما أدري وش أسوي فيك....

إنت فنــــــــــااااااااااااااان إنت مبدع إنت خطير إنت حرييف...إنت لعييب إنت رهييب....إن كل شي...

والله ما أقول غير الله يحفظك لأهلك....ويحفظ أهلك لك....ويوفقكم دنيا وأخرة ... آميييييييييييين...

تقبل تحيتي خالصة من قلبي لك...أخوك خالد النويصر

هذا الموضوع مغلق.

مواضيع مشابهة