3 267
المشتركون
+224 ساعات
-87 أيام
-2230 أيام
أرشيف المشاركات
3 267
چنل جرم شناسی سایبری 😍
تازه تأسیس با محتوای بروز
اگر علاقه داری بدونی جرمای سایبری چیه و مجازاتش چیه بنظرم این چنل بدردت میخوره
3 267
Repost from Black learn 🎫
چنل جرم شناسی سایبری 😍
تازه تأسیس با محتوای بروز
اگر علاقه داری بدونی جرمای سایری چیه و مجازاتش چیه بنظرم این چنل بدردت میخوره
3 267
https://t.me/skull_memories
تو این چنل روزمرگی و تحقیقات هر روزم و میبینید و مطالب مفید برای برنامه نویسان و متخصصان امنیت کتاب های جالب و شعرای زیبا
3 267
این ها با کلاه برداری و اسم های خفن سرفصل های جالب و تبلیغات پر زرق و برق جیب ملت و خالی میکنن
حالا وضع چی؟
نهایت چیزی که یادبگیری چیه؟
دورک یوزر باشی
وردپرس چندین سال پیش دیفیس بزنی
رو سایت های خدا زده xss بزنی
3 267
اقا به کسایی مثل کوروش ثنایی بها ندید
بخدا با سرچ ساده بهتر میتونید یادبگیرید باگ بانتی یا هانت رو
3 267
اقا شرمنده واسه فحاشی
ولی انشاالله خدا مادر کوروش ثنایی و دوستان خایه مال دست رایت و غیرشو اسیر کنه
احمق عقب مونده
دامین هایی که دیفیس میکنی رو سگ نگاه نمیکنه وردپرس ورژن ۳ بزنی نهایتن بدبخت
3 267
Repost from ReverseEngineering
این کتاب تمرکز زیادی روی توضیح عملی و فنی حملات Buffer Overflow داره مخصوصا در سیستمهای مبتنی بر C/C++ و Windows/Linux
نویسندگان:
James C. Foster, Mark Osborn, Vincent Liu, Kevin M. Corey, Jason W. Nachtrab
سال انتشار: 2005
بافر اورفلو چیه و چطور باعث آسیبپذیری تو برنامهها میشه
چطور میشه از این ضعف سو استفاده کرد و کنترل سیستم رو گرفت مثلا اجرای کد دلخواه روی دستگاه قربانی
چطور میشه جلوی این حملات رو گرفت با تکنیکهایی مثل نوشتن کد امن استفاده از ابزارهای محافظتی و مکانیزمهای امنیتی سیستمعامل
در واقع هم یاد میده حمله کنی (برای یادگیری دفاع) و هم یاد میده دفاع کنی
3 267
Repost from ReverseEngineering
نکتههای خیلی مهم
موقع تست روی فایلهای مشکوک همیشه از VM استفاده کنید
هیچ وقت بدون آگاهی روی فایلهای سیستمی واقعی کار نکنید
لاگگیری و تهیه اسکرینشات از همه مراحل باعث حرفهایتر شدن گزارشه
حمله فقط روی نسخه آسیبپذیر تست بشه
3 267
Repost from ReverseEngineering
ابزارهایی که خیلی به دردمون میخورن
pattern_create.rb و pattern_offset.rb (از metasploit): برای پیدا کردن دقیق آفست EIP
mona.py توی Immunity Debugger: برای ساخت و آنالیز exploit
msfvenom: برای ساخت shellcode آماده
3 267
Repost from ReverseEngineering
سناریوی عملی
فرض کن یه فایل اجرایی داری که ورودی رو میخونه و بعد باهاش کاری میکنه حالا تو این مسیر یه overflow داریم
مراحل کار:
1 پیدا کردن تابع آسیبپذیر با دیباگر (مثلا تابع strcpy)
2 بررسی محل کرش EIP / RIP بازنویسی شده؟
3 پیدا کردن فاصله از اول ورودی تا محل کنترل EIP
4 ساخت payload:
پر کردن فاصله با junk
اضافه کردن آدرس اجرای shellcode
تزریق یک shellcode ساده (مثلا اجرای Calculator)
3 267
Repost from ReverseEngineering
چند باگ که تو دنیای واقعی زیاد دیده میشه
Local buffer overflow باعث کرش برنامه یا اجرای کد میشه Heap overflow منجر به خرابی ساختار هیپ و اجرای کد دلخواه میشه ممکنه باعث کرش یا افشای اطلاعات Null pointer dereference Format string bug گاهی باعث نوشتن روی حافظه حساس میشه
3 267
Repost from ReverseEngineering
خیلیا در مورد buffer overflow سوال میپرسن و یا نمیدونن چیه خیلی ساده میگم که قشنگ درک کنید و بفهمید وقتی که ما بیشتر از ظرفیت buffer مینویسیم buffer overflow رخ میده که میتونه منجر به باگ یا حتی در مواقعی منجر به هک سیستم بشه
