Size: a a a

2020 February 25

n

novitoll in r0 Crew (KZ)🎄
Thatskriptkid
Давай давай, а зачем именно в pdf
чтобы вних вставлять хеллоуворлды (с CherryTree в них удобнее конвертировать), но можно и в твой github.io закидывать, кстати

<<
/OpenAction <<
 /S /JavaScript
 /JS (app.alert\("byteebstvo"\))
>>
источник
2020 February 26

n

novitoll in r0 Crew (KZ)🎄
novitoll
@Thatskriptkid , ты был прав. Попробовал egghunter на Windows 10, как-то не заметил раньше, но дело в действительности было в stack alignment. Вот тут при PUSH EBX он перезатирает 4 байта, куда ESP смотрит всего на 2 байта NOP.
Кароч, с KSTET на Vulnserver надо через socket reuse делать, а не с egghunter. С последним у меня чет туго получается. Когда буффер где-то 60 байтов, то egghunter может быть долгим и не надежным. Socket reuse - это переиспользование сокета на серваке, который слушает ТСР порт, по которому вы общаетесь, и у этого сокета есть метод recv(), где вы можете переиспользовать файловый дескриптор, чтобы получить еще больше данных, указывая уже свой адрес в в char *buf
. И чтобы найти расположение в программе call &recv, то используется свой шеллкод в <= 60 байтов с stack alignment.

int recv(
 SOCKET s,
 char *buf,
 int len,
 int flags
);

https://rastating.github.io/using-socket-reuse-to-exploit-vulnserver/
источник

T

Thatskriptkid in r0 Crew (KZ)🎄
novitoll
Кароч, с KSTET на Vulnserver надо через socket reuse делать, а не с egghunter. С последним у меня чет туго получается. Когда буффер где-то 60 байтов, то egghunter может быть долгим и не надежным. Socket reuse - это переиспользование сокета на серваке, который слушает ТСР порт, по которому вы общаетесь, и у этого сокета есть метод recv(), где вы можете переиспользовать файловый дескриптор, чтобы получить еще больше данных, указывая уже свой адрес в в char *buf
. И чтобы найти расположение в программе call &recv, то используется свой шеллкод в <= 60 байтов с stack alignment.

int recv(
 SOCKET s,
 char *buf,
 int len,
 int flags
);

https://rastating.github.io/using-socket-reuse-to-exploit-vulnserver/
была такая же замарочка в той задаче на рутми
источник

T

Thatskriptkid in r0 Crew (KZ)🎄
где шеллкод не помещался и надо было внедрять read, чтобы дочитать остатки шеллкода
источник

n

novitoll in r0 Crew (KZ)🎄
Thatskriptkid
где шеллкод не помещался и надо было внедрять read, чтобы дочитать остатки шеллкода
а ты про тот heap который? где надо умереть пару раз пока поймешь суть?
источник

T

Thatskriptkid in r0 Crew (KZ)🎄
novitoll
а ты про тот heap который? где надо умереть пару раз пока поймешь суть?
да да, большой который
источник

n

novitoll in r0 Crew (KZ)🎄
круть, ты подсказку дал) я за него еще не брался)
источник

T

Thatskriptkid in r0 Crew (KZ)🎄
там буфер маленький, но запихать можно хоть сколько и из маленького дочитываешь из stdin просто
источник

T

Thatskriptkid in r0 Crew (KZ)🎄
аааа, ну сорян 😊
источник

T

Thatskriptkid in r0 Crew (KZ)🎄
да лучше не берись, побереги сердце )
источник

n

novitoll in r0 Crew (KZ)🎄
окрылатое сердце улетело куда-то
источник

T

Thatskriptkid in r0 Crew (KZ)🎄
ну да, настоящий байтоёб 😂
источник

05

055a 55a in r0 Crew (KZ)🎄
Thatskriptkid
ну да, настоящий байтоёб 😂
Скажи сердцу пока :С
источник

A

Askar in r0 Crew (KZ)🎄
novitoll
окрылатое сердце улетело куда-то
Осторожнее с глицином, он вызывает привыкание
источник

n

novitoll in r0 Crew (KZ)🎄
Askar
Осторожнее с глицином, он вызывает привыкание
это не моя фотка, я на такой нищебродской, немеханической клаве не кодю
источник

T

Thatskriptkid in r0 Crew (KZ)🎄
Осторожнее с зеленым шрифтом, глаза болят, если долго смотреть
источник

H

Haki in r0 Crew (KZ)🎄
novitoll
это не моя фотка, я на такой нищебродской, немеханической клаве не кодю
клава не играет роль
источник

H

Haki in r0 Crew (KZ)🎄
клава как клава она и африке клава
источник

n

novitoll in r0 Crew (KZ)🎄
Haki
клава не играет роль
ага, получи шелл и пока будешь набирать  python -c 'import pty;pty.spawn("/bin/bash")'; bg; stty raw -echo ; fg убъешь уже коннекшн. Клава решает.
источник

H

Haki in r0 Crew (KZ)🎄
ничего не понял. какие-то бредовые стереотипы
источник