TAILIEUCHUNG - Hacking Security Sites part 7

Phải gửi một lệnh FTP đặc biệt chứa đựng một globbing mẫu đặc biệt mà không bị server phát hiện có lỗi . Hacking Security Sites part 7 | Phải gửi một lệnh FTP đặc biệt chứa đựng một globbing mẫu đặc biệt mà không bị server phát hiện có lỗi . Hacker sẽ ghi đè lên một Function Code tới một Shellcode có thể nó sẽ được thực thi bới chính Server FTP . _ Ta hãy phân tích VD sau về việc ghi đè lên file của server FTP CODE ftp open localhost lệnh mở trang bị lỗi . Connected to localhost . 220 sasha FTP server Version ready xâm nhập thành công FTP server . Name localhost root anonymous Nhập tên chỗ này 331 Guest login ok send your complete e-mail address as password. Password . nhập mật khẩu ở đây 230 Guest login ok access restrictions apply. Remote system type is UNIX. Using binary mode to transfer files. sử dụng biến nhị phân để chuyển đổi file . ftp ls lệnh liệt kê thư mục hiện hành . 227 Entering Passive Mode 127 0 0 1 241 205 421 Service not available remote server has closed connection 1405 S 0 00 ftpd accepting connections on port 21 ẹ chấp nhận kết nốI ở cổng 21 . 7611 tty3 S 1 29 gdb usr sbin 26256 S 0 00 ftpd sasha anonymous aaaaaaaaaaaaaaaaaaaaaaaaaaaaaa 26265 tty3 R 0 00 bash -c ps ax grep ftpd gdb at 26256 Attaching to program usr sbin process 26256 khai thác lỗi . Symbols already loaded for lib Symbols already loaded for lib Symbols already loaded for lib Symbols already loaded for lib Symbols already loaded for lib Symbols already loaded for lib i686 Symbols already loaded for lib Symbols already loaded for lib Symbols already loaded for lib Symbols already loaded for lib 0x40165544 in__libc_read from lib i686 gdb c Continuing. Program received signal SIGSEGV Segmentation fault. libc_free mem 0x61616161 at 3136 3136 in Việc khai thác qua lỗi này đến nay tôi test vẫn chưa thành công chẳng biết làm sai chỗ nào . Vậy bạn nào làm được hãy post lên cho anh em biết nhé . Lỗi Linux

TAILIEUCHUNG - Chia sẻ tài liệu không giới hạn
Địa chỉ : 444 Hoang Hoa Tham, Hanoi, Viet Nam
Website : tailieuchung.com
Email : tailieuchung20@gmail.com
Tailieuchung.com là thư viện tài liệu trực tuyến, nơi chia sẽ trao đổi hàng triệu tài liệu như luận văn đồ án, sách, giáo trình, đề thi.
Chúng tôi không chịu trách nhiệm liên quan đến các vấn đề bản quyền nội dung tài liệu được thành viên tự nguyện đăng tải lên, nếu phát hiện thấy tài liệu xấu hoặc tài liệu có bản quyền xin hãy email cho chúng tôi.
Đã phát hiện trình chặn quảng cáo AdBlock
Trang web này phụ thuộc vào doanh thu từ số lần hiển thị quảng cáo để tồn tại. Vui lòng tắt trình chặn quảng cáo của bạn hoặc tạm dừng tính năng chặn quảng cáo cho trang web này.