buffer overflow

Discussion in 'Реверсинг' started by ProTeuS, 30 Aug 2006.

  1. ProTeuS

    ProTeuS --

    Joined:
    26 Nov 2004
    Messages:
    1,239
    Likes Received:
    541
    Reputations:
    445
    есть предложение выкладывать и обсуждать в этой ветке найденные переполнения (подозрения на них =) и вообще какие-либо "интресные" баги в любого рода софте!

    на4ну.
    прога: hideIP Platinum 2.9, 2.9.1 (другие не проверял, но думаю и в них может работать)

    описание: при вводе пустого либо нулевого зна4ения в поле ввода регистрационного кода при регистрации возникает DOS доступа к некорректной я4ейке памяти. Можно поисследовать и, возможно, разрулить дело до Local Code Execution
     
    #1 ProTeuS, 30 Aug 2006
    Last edited: 30 Aug 2006
  2. sn0w

    sn0w Статус пользователя:

    Joined:
    26 Jul 2005
    Messages:
    1,021
    Likes Received:
    1,200
    Reputations:
    327
    предлагаю для этой цели не публичный раздел
     
  3. ProTeuS

    ProTeuS --

    Joined:
    26 Nov 2004
    Messages:
    1,239
    Likes Received:
    541
    Reputations:
    445
    для релиза Bofов - согласен с тобой,
    а для исследования и обсуждения на4альных данных - имхо именно этот подходит
     
  4. Xex

    Xex Banned

    Joined:
    10 Jul 2005
    Messages:
    108
    Likes Received:
    41
    Reputations:
    7
    если не публично, то нах здесь вообще это начали обсуждать?

    P>s>а так идея мне оч нравится.
    P>s>s>вообще против приватов, приватные сплоиты - это да, но не техника или технология
     
  5. ProTeuS

    ProTeuS --

    Joined:
    26 Nov 2004
    Messages:
    1,239
    Likes Received:
    541
    Reputations:
    445
    2Xex, пере4итай правила раздел - он предназна4ен для исследований и обсуждений, а не для выкладывания вареза, кряков и приватного стаффа

    да и скажи мне, когда ты видил в последний раз приватные сценарии атаки? имхо таких уже несколько лет не находят, а как задроты юзают уже известные, "перебегая" с движка к движку, с продукта к продукту...
     
  6. 777

    777 Elder - Старейшина

    Joined:
    7 May 2005
    Messages:
    28
    Likes Received:
    6
    Reputations:
    0
    а при чем тут переполнение? Где ты -буфер- переполняешь ?
     
  7. Xex

    Xex Banned

    Joined:
    10 Jul 2005
    Messages:
    108
    Likes Received:
    41
    Reputations:
    7
    2ProTeuS
    RE:"пере4итай правила раздел - он предназна4ен для исследований и обсуждений, а не для выкладывания вареза, кряков и приватного стаффа" - вообще не понял, и говорю, что не надо выкладывать готовое...
     
  8. ProTeuS

    ProTeuS --

    Joined:
    26 Nov 2004
    Messages:
    1,239
    Likes Received:
    541
    Reputations:
    445
    >>а при чем тут переполнение? Где ты -буфер- переполняешь ?

     
    #8 ProTeuS, 30 Aug 2006
    Last edited: 30 Aug 2006
  9. NeuRonix

    NeuRonix Elder - Старейшина

    Joined:
    5 Mar 2006
    Messages:
    19
    Likes Received:
    21
    Reputations:
    8
    Чета как-то ни так дело пошло с непонимания я только за ProTeuS предлагает умные вещи как новичку мне, например, очень интересно будет почитать, как обнаруживают баги.

    ProTeuS - хорошо, что есть такой человек, таких мало он двигается, исследует код программ, ломает их мне бы твои знания ) вообщем очень многому можно научится у ProTeuS'a - респект тебе.
     
  10. grinay

    grinay IQ- 137%

    Joined:
    15 Jun 2004
    Messages:
    409
    Likes Received:
    174
    Reputations:
    305
    Будем все кидать в В мой раздел сплоитов:)
    Кстати ищи переполнение а я уже замуся опкодами и реализацией в свою очередь у меня это лучше получаеться чем поиск.:)
     
    1 person likes this.
  11. KindEcstasy

    KindEcstasy Banned

    Joined:
    30 Sep 2006
    Messages:
    105
    Likes Received:
    64
    Reputations:
    54
    может кто и знает, может не актуально но скажу:

    В Windows98, cуществует переполнение в explorer.exe.
    Если передать в расширении файла слишком большое значение, например:

    file.sdfsdfsdfsdfsdfsdfsdghfgsdfhsdgsdsfhsdgfffgfdgfsdhgffggfsdgfsdfsdfsdfsdfsdfsdfsdfsdfdfsdfhsdgfsdjfdsfdsf

    То сработает переполнение буфера.
    Насчёт обновлений не знаю, но на непатченных виндах уязвимость актуальна.
     
    3 people like this.