[ ~Eho_Sound~ @ 27.04.2004. 23:40 ] @
| Kako se pronalaze bagovi na serverima? Npr. ja hocu da nadjem neku rupu na Neobee! Ne zanima me trazenje 'ranjivosti' (da li je vulnerable ili nije) ono npr. uzmes Retina Network Security i skeniras neki host za rupe, e NE TO! Vec hocu da znam kako se te rupe traze!? Jer i onaj ko je pisao Retinu morao je znati kako se te rupe trazi da bi to napisao u programu! Odnosno hteo bi da znam kako se traze nove rupe?? Jer uglavnom kada se provali neki 'bug' odma se to 'zakrpi'! Razume li me neko, ili treba da budem 'odredjeniji'?!? Ne znam stvarno kako da objasnim... |
[ popeye @ 28.04.2004. 00:08 ] @
Bez uvrede, ali znas li uopste sta je to sto nazivas 'rupom'?
[ ~Eho_Sound~ @ 29.04.2004. 22:00 ] @
hmm..pa da ne znam verovatno ne bih ni postavljao pitanje KAKO SE PRONALAZE!?!
Naravno da znam Rupe ili Bugs su greske odnosno propusti u sistemu nekog servera,koliko ja znam ispravite me ako gresim!
[ popeye @ 30.04.2004. 00:43 ] @
Najbolje je da prvo dobro upoznas programiranje u C/C++, kao i da solidno upoznas asembler. Nakon toga, dobar uvod u pricu bi bio clanak "Smashing The Stack For Fun And Profit" od Aleph One-a, a mozes ga naci na adresi
http://www.cs.ucsb.edu/~jzhou/security/overflow.html
Za trazenje sumnjivih mesta u kodu (recimo upotreba strcpy() funkcije) mozes koristiti na primer grep.
[ DownBload @ 09.05.2004. 21:16 ] @
"Smashing The Stack For Fun And Profit" je najbolji dokument za obicne stack overflowe, no
postoji jos cca. 20 specificnih memory-related ranjivosti kod C-programa, pa ranjivosti specificne za web aplikacije PHP, PERL, itd....ranjivosti u svim ostalim sranjima... :)
Uglavnom, ak hoces naci bug u programu koji je pisan u C-u, moras dobro znati C i poznavati bugove te tehnike exploitanja. Potrazi si secure programming how to od davida wheelera. Izvrstan dokument o raznim
ranjivostima u raznim programskim jezicima i platforma.
Da rezimiramo - ovo je jedno OGROMNO podruce i trebat ce ti vremena da naucis nesto.
Pozdrav...
[ Mitrović Srđan @ 30.05.2004. 13:58 ] @
super knjiga Umetnost exploatisanja
bload svidja mi se tvoj clanak na programiranje.net
Copyright (C) 2001-2024 by www.elitesecurity.org. All rights reserved.