exploit – چرا نمیتوانم shellcode خودم را در اشکال زدایی ایمن ببینم؟

من یک تمرین برای ایجاد شل کد سفارشی (windows) انجام میدهم. هدف این است که شلختگی ایجاد کنید که فایل ورودی فایروال را حذف می کند.
من با موفقیت یک پوسته معکوس با metasploit ایجاد کردم، با استفاده از یک برنامه پایتون نوشتم، اما زمانی که من سعی می کنم shellcode خود را بنویسم هنوز موفق نشده ام. بخشی از آن به این علت است که ایمنی در شیوه ای عجیب رفتار می کند:

رسیدن به یک نقطه خاص در اجرای، ایمنی از کار می افتد. با این حال، زمانی که فشار را فشار داده و دوباره به گام بر می گردم، می توانم رشته فایلی را در eBx ببینم. بنابراین shellcode من اعدام شد، اما من نمیتوانم دستورالعملهای اعدام را ببینم.

اگر شما بتوانید با رفتار ایمنی کمک کنید، از آن قدردانی خواهم شد …

 خروج ایمنی

 رشته در EBX

 در اینجا یک عکس فوری از شلككود

گزارش اشکال در CVE به NVD

آیا کسی در اینجا یک اشکال در CVE گزارش کرده است؟

این وب سایت حاوی متن "لطفا نظرات در مورد این صفحه را به [email protected]" درج کنید.

چگونه می توانید آن را گزارش دهید؟

آیا برای پاسخ دادن به این سوال چقدر طول می کشد؟

آیا ارزش گزارش دادن در مورد CVE در صف برای تحلیل توسط NVD است؟

آیا جزئیات در مورد اشکال Widevine در حال حاضر عمومی است؟

آنها یک اشکال در Widevine در سال گذشته بود که قادر به دانلود محتویات Extension Content Media Encrypted Media بود.

آنها اظهار داشتند که آنها بعد از 90 روز جزئیات کامل را ارائه می دهند … آیا برای افشای عمومی یا جزئیات کامل فقط به یک مجموعه کامل از احزاب بود.

مشکل این است که اگر اشکال به طور عمومی افشا شود، نمی بینم که چگونه با استفاده از نسخه قدیمی widevine برای مشاهده فیلم ها مانع عبور از اصلاح شود.

اشکال فیس بوک کاربران را مسدود کرده و به پست ها و عکس های شما دسترسی دارند

یک اشکال فیس بوک به طور موقت برای 50000 نفر از کاربران فیس بوک فاقد اعتبار شده است، به طور خلاصه دسترسی افراد را به پست ها و عکس ها مسدود کرده است.

مسدود کردن کوچک نیست. خوب: گاهی اوقات کوچک است اما اغلب مسدود کردن یک ابزار حیاتی برای ایمنی شخصی است، کمک به نگه داشتن استاکرها و سوء استفاده شرکای سابق در خلیج.

مرتبط: چگونه فرد را در فیس بوک

فیس بوک می داند این روزها دیروز به طور جدی در یک پست وبلاگ مطرح شد:

از امروز تاکنون بیش از 800،000 کاربر از یک اشکال در فیس بوک و مسنجر مطلع شده ایم که برخی از افراد را مسدود کرده است. اشکال بین 29 مه و 5 ژوئن فعال بود و در حالی که کسی که قفل شده بود نمیتوانست محتوایی را که با دوستان به اشتراک گذاشته بود ببیند، می توانست همه چیزهایی را که به مخاطبان گسترده تر فرستاده بود، ببیند.

این پست ادامه می دهد که لیست های بلوک باید در حال حاضر کار دوباره، اما ما توصیه می کنیم فهرست خود را مسدود شده در حال حاضر فقط در مورد چک کنید.


جاستین پوت ویرایشگر اخبار چگونگی Geek است. او در Hillsboro، اورگان زندگی می کند. اگر می خواهید، در توییتر و فیس بوک دنبال کنید. شما مجبور نیستید.