HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 28.12.2016, 18:26
curiouswale
Guest
Сообщений: n/a
Провел на форуме:
523

Репутация: 0
По умолчанию

Всем доброго дня. возник вопрос: как в наши дни создаются сплоиты, в условиях SEH, DEP, ASLR и т.п.?

Ранее я поверхностно изучал создание сплоитов и всё выглядело хорошо когда эти защиты не включены(особенно все одновременно во всех загруженных модулях). Теперь же во всех туторах предлагают отключить ту или иную защиту, дабы получить, наконец, контроль над выполнением.

Как это делается сегодня, когда все защиты включены? Буду признателен ответу в общих чертах или наводке на тутор, где разбирается хак простого примера программы, когда все защиты включены, где брешь лишь в ошибке программиста(а не дополнительном отключении защит вручную)

Заранее спасибо
 
Ответить с цитированием

  #2  
Старый 28.12.2016, 22:30
artkar
Guest
Сообщений: n/a
Провел на форуме:
131082

Репутация: 6
По умолчанию

SEH, DEP, ASLR это не по тематике данного портала, тут больше ВЭБ.

вкратце, зависит от сплоита на некоторые можно обойти ASLR

DEP это против атак устаревшего типа "срыв/переполнение стэка"

ну и есть приложения и очень распространённые компоненты, в которых защита DEP, ASLR отключена из-за технических особенностей приложения, найдя уязвимость в подобном нет нужды обходить ДЭП и АСЛР
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ