fa
Feedback
BugLearn

BugLearn

رفتن به کانال در Telegram
3 267
مشترکین
+224 ساعت
-87 روز
-2230 روز
آرشیو پست ها
.

چنل جرم شناسی سایبری 😍 تازه تأسیس با محتوای بروز اگر علاقه داری بدونی جرمای سایبری چیه و مجازاتش چیه بنظرم این چنل بدردت میخوره

Repost from Black learn 🎫
چنل جرم شناسی سایبری 😍 تازه تأسیس با محتوای بروز اگر علاقه داری بدونی جرمای سایری چیه و مجازاتش چیه بنظرم این چنل بدردت میخوره

https://t.me/skull_memories تو این چنل روزمرگی و تحقیقات هر روزم و میبینید و مطالب مفید برای برنامه نویسان و متخصصان امنیت کتاب های جالب و شعرای زیبا

نه پول میشه نه هیچ

این ها با کلاه برداری و اسم های خفن سرفصل های جالب و تبلیغات پر زرق و برق جیب ملت و خالی میکنن حالا وضع چی؟ نهایت چیزی که یادبگیری چیه؟ دورک یوزر باشی وردپرس چندین سال پیش دیفیس بزنی رو سایت های خدا زده xss بزنی

اقا به کسایی مثل کوروش ثنایی بها ندید بخدا با سرچ ساده بهتر میتونید یادبگیرید باگ بانتی یا هانت رو

اقا شرمنده واسه فحاشی ولی انشاالله خدا مادر کوروش ثنایی و دوستان خایه مال دست رایت و غیرشو اسیر کنه احمق عقب مونده دامین هایی که دیفیس میکنی رو سگ نگاه نمیکنه وردپرس ورژن ۳ بزنی نهایتن بدبخت

حمایت کنید ازاین چنل و ری اکشن بزنید واقعا لیاقتشو داره

Repost from ReverseEngineering
این کتاب تمرکز زیادی روی توضیح عملی و فنی حملات Buffer Overflow داره مخصوصا در سیستم‌های مبتنی بر C/C++ و Windows/Linux نویسندگان: James C. Foster, Mark Osborn, Vincent Liu, Kevin M. Corey, Jason W. Nachtrab سال انتشار: 2005 بافر اورفلو چیه و چطور باعث آسیب‌پذیری تو برنامه‌ها میشه چطور میشه از این ضعف سو استفاده کرد و کنترل سیستم رو گرفت مثلا اجرای کد دلخواه روی دستگاه قربانی چطور میشه جلوی این حملات رو گرفت با تکنیک‌هایی مثل نوشتن کد امن استفاده از ابزارهای محافظتی و مکانیزم‌های امنیتی سیستم‌عامل در واقع هم یاد میده حمله کنی (برای یادگیری دفاع) و هم یاد میده دفاع کنی

Repost from ReverseEngineering
نکته‌های خیلی مهم موقع تست روی فایل‌های مشکوک همیشه از VM استفاده کنید هیچ وقت بدون آگاهی روی فایل‌های سیستمی واقعی کار نکنید لاگ‌گیری و تهیه اسکرین‌شات از همه مراحل باعث حرفه‌ای‌تر شدن گزارشه حمله فقط روی نسخه آسیب‌پذیر تست بشه

Repost from ReverseEngineering
ابزارهایی که خیلی به دردمون میخورن pattern_create.rb و pattern_offset.rb (از metasploit): برای پیدا کردن دقیق آفست EIP mona.py توی Immunity Debugger: برای ساخت و آنالیز exploit msfvenom: برای ساخت shellcode آماده

Repost from ReverseEngineering
سناریوی عملی فرض کن یه فایل اجرایی داری که ورودی رو می‌خونه و بعد باهاش کاری میکنه حالا تو این مسیر یه overflow داریم مراحل کار: 1 پیدا کردن تابع آسیب‌پذیر با دیباگر (مثلا تابع strcpy) 2 بررسی محل کرش EIP / RIP بازنویسی شده؟ 3 پیدا کردن فاصله از اول ورودی تا محل کنترل EIP 4 ساخت payload: پر کردن فاصله با junk اضافه کردن آدرس اجرای shellcode تزریق یک shellcode ساده (مثلا اجرای Calculator)

Repost from ReverseEngineering
چند باگ که تو دنیای واقعی زیاد دیده میشه
Local buffer overflow باعث کرش برنامه یا اجرای کد میشه Heap overflow منجر به خرابی ساختار هیپ و اجرای کد دلخواه میشه ممکنه باعث کرش یا افشای اطلاعات Null pointer dereference Format string bug گاهی باعث نوشتن روی حافظه حساس میشه

Repost from ReverseEngineering
خیلیا در مورد buffer overflow سوال میپرسن و یا نمیدونن چیه خیلی ساده میگم که قشنگ درک کنید و بفهمید وقتی که ما بیشتر از ظرفیت buffer مینویسیم buffer overflow رخ میده که میتونه منجر به باگ یا حتی در مواقعی منجر به هک سیستم بشه