الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

سؤال عن ثغرة فيض المكدّس

مغلق
بدأه n3rd في 27 أكتوبر 2006 · 2 رد · 772 مشاهدة · في لغة C و ++C
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

السلام عليكم ورحمة الله وبركاته...

طبعا...أكثركم يحسب إنه عندي أخطاء....<< خلاص ياعمي ذاك أول...هالحين سرنا محترفين...هههه :D وسرنا نكتب دروس ههههه

ولكن أنا حاب أتكلم عن ثغرة Buffer overFlow...نبي الكل يستفيد...اللي عنده روابط يفيدنا...وأنا راح أشارككم المناقشة لإنها تهمني كثير...

وأي شي يتعلق بالمجال هذا...نتمنى منك تضيفوه...

المهم , هذا البرنامج المصاب بلغة السي:

#include <windows.h>

#include <iostream.h>

int main()

{

char buffer[4];

char File[]="12345";

strcpy(buffer,File);

return 0;

}

أعتقد إنه راح يطلع خطأ...<<بعد تشغيل البرنامج وليس في الترجمة

هالحين هذا بفر أوفر فلو في البرنامج...

والترقيع هو...

#include <windows.h>

#include <iostream.h>

int main()

{

char buffer[4];

char File[]="12345";

strncpy(buffer,File,sizeof(buffer));

return 0;

}

أضفنا sizeof()...

هالحين أنا بقراءتي للسورس كود أقدر أطلع هالنوع من الثغرات...ولكن كيف طريقة كتابة الإستغلال...أنا باقي لي أكتب الإستغلال...بس

How to write exploit>>>والله جربت قوقل...ولكن...!!!

عالعموم ... هالمعلومات حبيت أفيدكم فيها...مع العلم إنه أكثركم يعرفها ولكنها راح تفيد المبتداين مثلي...ولكن نريد من أهل الخبرة...مو لازم يشرحون لنا...

ولو يعطونا فكرة (عن كيفية كتابة الإستغلال) أو رابط ولو كان (أجنبي) أو تلميح أو أي شي في المجال هذا...لإنه مهم جدا بالنسبة لي...

وسلااااااام أخوكم...خالد النويصر...

#2

ستجد في هذا الكتاب الذي هو من تاليف الاخ JAAS مايشفي غليلك في هذا الموضوع ان شاء الله

ولكن في اعتقادي انه متقدم بالنسبة لك وتحتاج لخبرة في Win32 API و الهندسة العكسية و Assembly

ولكن اعتقد انك ستعرف كيف تستغل الثغرات من دون ماسبق من تقنيات ان كان هذا ماتريده

رابط الكتاب

#3

30 مشاهدة ورد واحد...لا ياشباب...مايسير كذا...نبي تفاعل أكث%

هذا الموضوع مغلق.

مواضيع مشابهة