САБЖ:
0.Рождение. Т.е. появление в сети. Я еще не зарегистрирован не на одном портале. Пока тусуюсь на mail.ru в социальной сети "хакеры,софт для хакеров".
Там встречаю одного чела. Пусть будет Дима. С ним начинаем общаться. Впоследствии даже замутим маленький сайтик. Постепенно начинаем общаться меньше.
1. Встречаю там же шайтана девила и максима, мои новые знакомые. Общаемся
2. Регистрация на hackzona.ru. Все мои друзья и знакомые впоследствии будут от туда. Становлюсь модером на хз.
3.Ребята с хз организовывают тиму - Network Angels Team. Потом завут меня. Живем и процветаем. Тима распадается, все разбегаются по своим углам. Я возвращаюсь на хз. Все также модер.
4. Увольняюсь из модеров. Иду странствовать по интернету. В это время я почти не с кем не общался. Только читал маны.
5.Я опять модер на хз. Живу там.
6.Парни из Network Angels Team(экс) организовывают новую тиму GR_TEAM Я туда вступаю. живу
Ну вот сейчас нахожусь на 6 этапе.
Этапы моей жизни
010809
Простнулся сегодня с головной болью. ППц. Плохой сон негативно влияет на мое здоровье. Хотел чая зеленого выпить, а он сцуко закончился. Вот сижу, еще рядом дом ремонтируют - звук просто отвратительный.
Кстати, вчера отправил статью в газету. Сказали будут рассматривать. Ждемс...
Анонимные знакомства для быстрого хака.
Я уею блин. Захожу сегодня на HZ вижу сообщения пришло. Читаю:
| От: | vitan123 | |
| Кому: | --StraNger-- | |
| Добавлено: | 17:21, 29.07.2009 | |
| Тема: | научи пожалуйста | |
| Привет. я хочу хоть чуть чуть научится хакерству. давай познакомимся. я виталик. научишь пожалуйста? | ||
Откуда такие овощи берутся???
Олени размножаются невиданным доселе способом
Баги в исходных кодах
Давайте разложим все это по полочкам: при поиске уязвимостей бывают частные и нечастные случаи. К частным можно отнести известные «баги» вроде ошибки форматной строки или переполнения буфера (Buffer Overflow). К нечастным случаям можно отнести то, что мы находим при определённых обстоятельствах. Эти уязвимости нигде не описаны, т.е. приходится рассчитывать только на свои мозги.
обращать внимание при поиске уязвимых мест.
strcpy() ,getc(), strcat(), spintf(), printf(), vsprinf(), system() и т.п. Замечу одну интересную вещь: как известно, потенциально опасная функция strcpy() может быть заменена якобы безопасной функцией strncpy(). Но безопасной эта функция будет только при правильном использовании.
strncpy(a,b,strlen(b));Хочу еще сказать, что для аудита безопасности кода существует множество программ. Думаю, не стоит говорить, что доверять им нельзя. Но, все же, я приведу в пример несколько:
Если вас заинтересовали эти сканеры, подробнее можете почитать здесь: http://www.codenet.ru/progr/other/code-analysers.php
int main(int argc, char *argv[])
{
char in[255];
int r,f;
sprintf(in,"ls",argv[1]);
r=system(in);
if(!r)
{
f=open("/tmp/log",O_RDONLY,0);
printf("OK!");
}
}Во-вторых, используется функция system(). Она, как известно, становится опасной, если ее аргументы не проверять. Тут как раз такой случай. Можно передать строку, которая скомпрометирует целевую систему на действия нежелательные для администратора.
int baga(char *arg){
char *v;
int i,f;
v=(char*)malloc(sizeof(arg))
i=strlen(v);
if(i>10)
{
f=creat("/tmp/import/",0666);
}
else-
{
printf("Sorry. this prorgamm lol\n");
}
}int main(int argc, char *argv[])
{
char v[100];
if(argc>1)
{
strcpy(v,argv[1]);
}
else
{
printf("No symbol\n");
}
} int main(int argc, char *argv[])
{
if(argc>1)
{
printf("argv[0]");
}
else
{
printf("No symbol\n");
} int main(int argc, char *argv[])
{
add=atoi(argv[1])
real=1000000000;
printf("Введите кол-во у.е. которые вы хотите добавить\n");
real+=add;
} Итак, возьмём уже известную нам программу:
//proga
int main(int argc, char *argv[])
{
char v[100];
if(argc>1)
{
strcpy(v,argv[1]);
}
else
{
printf("No symbol\n");
}
}Вот так примерно можно передать шеллкод через переменную окружения:
#include
#include
#include
int main()
{
char shellcod[]=//Собсно сам код. Но его не пишу.
char *e[2]={shellcod,NULL};
char b[127];
int i,ret,*ptr;
ptr=(int*)(b);
ret=0xbfffffff-5-strlen(shellcod)-strlen("./proga");
for(i=0;i<127;i+=4)
{*ptr++=ret;
}
execle("./proga","proga",b,NULL,e);
}Сначала мы подготавливаем буфер для внешней переменной, в которой будет шелл код:
char *e[2]={shellcod,NULL};Потом буфер для переполнения:
ptr=(int*)(b);Потом подсчитываем адрес шеллкода, по которому он будет после исполнения функции execle
ret=0xbfffffff-5-strlen(shellcod)-strlen("./proga");Далее загружаем программу с переполняющим буфером и shell кодом во внешние переменные
execle("./proga","proga",b,NULL,e);Произошло переполнение.
StraNger aka reaL StraNger
подругому 1
Сменил цвет консоли с целеного на голубой.
От зеленого уже глаза болят. А синий в самый раз )
неудобно сидеть
В общем у нас в доме начали ремонтировать крышу. или менять. в подробности не вдавался.
А последнюю неделю дожди каждый день. В общем так получилось, что протекла крыша и у меня в комнате начало капать с потолка. Пришлось тащить всю аппаратуру в гостиную. Ну комп я подключил, а модем не получилось. Кабеля до розетки не хватило. Пришлось сидеть без интернета. Правда сегодня пошел в магазин купил 20 метров кабеля, подключил модем. Комп стоит на полу.Клавиатура на коленках. Не удобно.
подругому
Почитал один блог щаз и решил писать также.
Вобщем буду постить всякую хню про жизн
Типа сходил в магазин - купил пельмени.
