السلام عليكم ورحمة الله وبركاتة
اهلا بكم جميعا ارحب بكم
سنفتح نقاش حول ثغرات الفيض وثغرات الانقطاع في الخدمه ( Denial of service )
كيفية اكتشافها واستغلالها
وايضا سنجيب على اسئلتكم حول الامر
..............................
في امان الله
السلام عليكم ورحمة الله وبركاتة
اهلا بكم جميعا ارحب بكم
سنفتح نقاش حول ثغرات الفيض وثغرات الانقطاع في الخدمه ( Denial of service )
كيفية اكتشافها واستغلالها
وايضا سنجيب على اسئلتكم حول الامر
..............................
في امان الله
تم تعديل هذه المشاركة بواسطة حازم مفيد في 21 فبراير 2009 في 22:00
السلام عليكم
عملية الـFuzzing :
سنتحدث باذن الله عن هذه الجزئيه
وساناقش انا في البدايه :
ماهي عملية الفازينج :
العمليه هذه هي عملية مطلوبه لاكتشاف ثغرات الفيض
تستخدم بكثرة في برامج الـ FTP
مثال
عندك برنامج افتي بي وتريد اكتشاف ثغرة فيض فيه ماذا تفعل
اول شئ تستخدم اداة fuzzing لارسال
كم كبير جدا من البيانات على ايبي الافتي بي مما يؤدي الى حصول الفيض
مثال حقيقي بالفيديو سيوضح لك المفهوم : -
http://www.milw0rm.com/video/watch.php?id=63
*****************************************
سوف اشرح لكم فيديو عن اكتشاف ثغرة فيض في برنامج
وفيديو اخر لكتابة الاستغلال على برنامج حقيقي
باذن الله
انتظركم
تم تعديل هذه المشاركة بواسطة حازم مفيد في 21 فبراير 2009 في 21:47
مثال برمجي على عملية الـ
Fuzzing
في برنامج WzdFtpd
الثغرة :
http://www.milw0rm.com/exploits/4498
هذا الكود
use IO::Socket;
تعالا نشوف اللي يهمنا في الكود نشوف الاول المتغير
$exploit والذي قيمته 8000 من حرف الـ A
ومن ثم قام بفتح المنفذ للاتصال بالافتي بي سيرفس
وبعد الاتصال ارسال المتغير
$exploit والذي يحمل كم هائل من البيانات
...
انتهى
في امان الله
مقاله جميله جدا تتحدث عن ثغرات الـ Buffer
عنوان المقاله : Smashing The Stack For Fun And Profit
http://www.amsta.leeds.ac.uk/~read/bofs.html
في امان الله