Posted by r00t.ati On luglio - 1 - 2009 0 Comment

Tutorial By OverMe [ad] Preview: In questo paper verrà presentata una tecnica per lo sfruttamento di Buffer Overflow per ottenere una shell (di root se il programma da eseguirà possiede gli adeguati privilegi) che, a differenza di molte altre, vanifica (o per lo meno rende “inoffensive”) le precauzioni di randomizzazione in uso sui nuovi kernel Linux. Requisiti minimi per una corretta comprensione di questo paper: [...]

Posted by r00t.ati On aprile - 19 - 2009 0 Comment

Tutorial By Preview: Il   buffer   overflow è   uno   degli   errori   di   programmazione   più   comuni   in   linguaggi   di programmazione a buffer statici, come C, C++ e tutti i linguaggi da essi derivati. Nonostante sia   uno   degli   errori   più   pericolosi   per   la   sicurezza   di   un’applicazione   e   di   un   sistema informatico in generale, e sia conosciuto e documentato da anni, al punto di essere spesso dipinto come ’la tecnica hacker per eccellenza’, i bollettini di sicurezza in giro per il web pubblicano ancora quasi giornalmente notizie su applicazioni o servizi soggetti a questo tipo di   vulnerabilità, [...]