ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

21.02.2019, 23:22
|
|
Guest
Сообщений: n/a
Провел на форуме: 10555
Репутация:
0
|
|
Сообщение от altblitz
altblitz said:
↑
Как отправятся какахи из браузера, по рутерам и свичам - запросами POST или GET?
Я не разбирался в чем отличия запросов у HTTP.Я пока на уровне того, что я знаю что есть сетевые протоколы.Например тот же HTPP это протокол браузера в котором браузер делает запрос веб серверу на предоставления ему страницы сайта,а веб сервер в свою очередь отправляет ему ответ со страницей этим же протоколом.
А разница между запросами которые указаны в нем я пока не читал, да и видимо это не читать надо, а на практике смотреть.Ставить сервер и смотреть,что происходит.Потому что от того что есть протоколы и происходит так называемая их экспуляция))или как там ее,от этого не жарко и не холодно, и не особо понятно,как это все в друг друга упаковывается.Пока мысли такие.Http запихивается в TCP ,TCP в ip и так далее. Все это происходит на компе. Зато я понял,что снифер не везде можно поставить.Это такая прога на которую должен приходить трафик и если в сети стоит маршрутизация ,то снифер надо врубать между двумя хостами.ЕЩе я думаю, может возможно как то на роутор установить, я как понял,там чтото вроде микроконтроллера,а значит свой процессор и память.Но опять же как добраться до памяти,я не знаю куда рыть ,что надо знать.Ну это как бы мысли в слух.
|
|
|
|

10.03.2019, 00:02
|
|
Постоянный
Регистрация: 05.06.2009
Сообщений: 706
Провел на форуме: 2764047
Репутация:
759
|
|
Сообщение от DartPhoenix
DartPhoenix said:
↑
Нет. Для того чтобы написать эксплоит надо знать как вообще пишутся программы, ассемблер, пригодится и машинный код + знать как пишутся вообще сплоеты, что такое rop-цепочки, способы внедрить шелл-код в программу и куча всего другого.
Пример. Вот тебе исходный код. Ты его знаешь. И что ? Напиши-ко мне эксплоит.
Код:
Code:
#include
int main(int argc, char *argv[])
{
char buf[100];
strcpy(buf, argv[1]);
return 0;
}
Исключено изначально.
Buffer overflow в браузерах - давно введена проверка переполнения стека браузеров.
PHP код:
PHP: [COLOR="#000000"][COLOR="#0000BB"]usr[/COLOR][COLOR="#007700"]/[/COLOR][COLOR="#0000BB"]bin[/COLOR][COLOR="#007700"]/[/COLOR][COLOR="#0000BB"]clang[/COLOR][COLOR="#007700"]++[/COLOR][COLOR="#0000BB"]7.0.1[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]Qunused[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]arguments [/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]U_FORTIFY_SOURCE[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]D_FORTIFY_SOURCE[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]2[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]fstack[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]protector[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]strong [/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]Qunused[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]arguments[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]Wall[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]Wempty[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]body[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]Wignored[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]qualifiers[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]Woverloaded[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]virtual[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]Wpointer[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]arith[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]Wsign[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]compare[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]Wtype[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]limits[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]Wunreachable[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]code[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]Wunreachable[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]code[/COLOR][COLOR="#007700"]-return -[/COLOR][COLOR="#0000BB"]Wwrite[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]strings[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]Wno[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]invalid[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]offsetof[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]Wclass[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]varargs[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]Wloop[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]analysis[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]Wc[/COLOR][COLOR="#007700"]++[/COLOR][COLOR="#0000BB"]1z[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]compat[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]Wcomma[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]Wimplicit[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]fallthrough[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]Wstring[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]conversion[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]Wno[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]inline[/COLOR][COLOR="#007700"]-new-[/COLOR][COLOR="#0000BB"]delete[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]Wno[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]error[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]deprecated[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]declarations[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]Wno[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]error[/COLOR][COLOR="#007700"]=array-[/COLOR][COLOR="#0000BB"]bounds[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]Wformat[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]Wformat[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]security[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]Wno[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]gnu[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]zero[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]variadic[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]macro[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]arguments[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]Wno[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]unknown[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]warning[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]option[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]Wno[/COLOR][COLOR="#007700"]-return-[/COLOR][COLOR="#0000BB"]type[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]c[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]linkage[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]fno[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]sized[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]deallocation[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]pipe[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]march[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]native[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]mtune[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]native[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]fstack[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]protector[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]strong[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]fdiagnostics[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]color [/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]fuse[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]ld[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]gold[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]flto[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]thin[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]Wl[/COLOR][COLOR="#007700"],-[/COLOR][COLOR="#0000BB"]O3[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]Wl[/COLOR][COLOR="#007700"],-[/COLOR][COLOR="#0000BB"]plugin[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]opt[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]O3[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]Wl[/COLOR][COLOR="#007700"],-[/COLOR][COLOR="#0000BB"]plugin[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]opt[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]thinlto[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]Wl[/COLOR][COLOR="#007700"],-[/COLOR][COLOR="#0000BB"]plugin[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]opt[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]jobs[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]4[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]Wl[/COLOR][COLOR="#007700"],-[/COLOR][COLOR="#0000BB"]plugin[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]opt[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]mcpu[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]ivybridge [/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]Wl[/COLOR][COLOR="#007700"],-[/COLOR][COLOR="#0000BB"]plugin[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]opt[/COLOR][COLOR="#007700"],new-[/COLOR][COLOR="#0000BB"]pass[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]manager[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]Wl[/COLOR][COLOR="#007700"],-[/COLOR][COLOR="#0000BB"]plugin[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]opt[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]cache[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]dir[/COLOR][COLOR="#007700"]=/var/[/COLOR][COLOR="#0000BB"]cache[/COLOR][COLOR="#007700"]/[/COLOR][COLOR="#0000BB"]LLVM[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]Wl[/COLOR][COLOR="#007700"],-[/COLOR][COLOR="#0000BB"]plugin[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]opt[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]cache[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]policy[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]cache_size_bytes[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#0000BB"]2g[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]fno[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]exceptions[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]fno[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]strict[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]aliasing[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]fno[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]rtti[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]ffunction[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]sections[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]fdata[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]sections[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]fno[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]exceptions[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]fno[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]math[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]errno[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]pthread[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]pipe[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]O3[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]fomit[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]frame[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]pointer [/COLOR][/COLOR]
-U_FORTIFY_SOURCE -D_FORTIFY_SOURCE=2 -fstack-protector-strong - это на уровне приложения браузера ОгнеЛисички.
В кернел linux 5.0 - завезли защиту памяти на системном уровне,
CONFIG_X86_INTEL_MPX=y
CONFIG_X86_INTEL_MEMORY_PROTECTION_KEYS=y
Феникс, ты отстал от жизни. На 5 лет.
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|