1 名前:アホ [01/08/26 16:04] 勉強のために、BIND、rsh等、バッファーオーバフロで シェルを起動させるプログラムをおしえてください。
2 名前:スパーハカーこと吉川洋太郎(仮名) mailto:sage [01/08/26 16:18] まず1.5gのペプシを一気飲みします。 ゲップを止めたまま、熱湯で満たした浴槽へ 頭を突っ込み1〜300までゆっくりと数えます。 >>1 さんは見事にバッファオーバフローになります。 #アホのみ真似して良し
3 名前:名無しさん@お腹いっぱい。 [01/08/26 16:19] バッファオーバフローってソフトのバグです。エラー処理ちゃんとで きないソフト屋の製品にはいっぱい存在します。アホさんもソフト つくてみたら
4 名前:名無しさん@お腹いっぱい。 mailto:sage [01/08/26 17:23] クラッカーの実用にはなっても、技術者としての勉強の余地はないほど古典・基本・単純な技術だよ。 CPUのスタック、レジスタ、関数呼び出しなど、アセンブラでのプログラミングの基礎を勉強するか、 C言語コンパイラからのアセンブリコード出力の読み方を勉強しましょう。 仕組みをなんとなく理解したいだけならハッカージャパンなどオタ系の雑誌にも載ってるから本屋に いけ。立ち読みで十分。
5 名前:ななし [01/08/26 20:18 ID:q7.WBbrI] でっ、誰もスクラッチでコードを書けるやつは いないのかな。 私もですが。
6 名前:名無しさん@お腹いっぱい。 mailto:sage [01/08/26 20:40 ID:lrU84MHc] >>5 名人芸としては面白いと思うけど、自分でやる気ぜんぜんない(藁
7 名前:名無しさん@お腹いっぱい。 mailto:sage [01/08/27 00:33 ID:PISd0Zac] bindやtelnetのはデモコードでてたじゃん >>1 の教える気は全くないが、、、
8 名前:親切君 [01/08/27 06:34 ID:60BgUuVk] これでも読んどけ。ちゃんと感想書くんだぞ >>1 クラシック:趣味と実益のスタック破壊 linux.ascii24.com/linux/linuxcom/2000/06/13/465216-000.html
9 名前:名無しさん@お腹いっぱい。 [01/08/28 03:22 ID:i2xSV9Wo] >>1 セブンスターに七味を十分に混ぜ、思いっきり吸い込みます。 我慢すると目や耳から空気が出ます。バッファオーバーフローです。
10 名前:名無しさん@お腹いっぱい。 mailto:sage [01/08/28 03:23 ID:i2xSV9Wo] sage
11 名前:名無しさん@お腹いっぱい。 mailto:sage [01/08/28 04:42 ID:dnBFEPDo] >>1 浴槽を用意します。水を入れます。浴槽から水が溢れたら オーバーフローです。
12 名前:名無しさん@お腹いっぱい。 mailto:sage [01/08/28 11:29 ID:zkuMFzFs] >>2 >>9 >>11 は日本語が読めないようです。
13 名前:名無しさん@お腹いっぱい。 mailto:sage [01/08/28 23:33 ID:FY1OuAt.] >>12 は元が英語であるこの用語の意味を理解していないようです。
14 名前:12 mailto:sage [01/08/29 09:12 ID:rDFJhX3E] >>13 も >>1 が用語の意味を問題にしているのではないことに気がついて ないようです。
15 名前:fusianasan mailto:sage [01/08/30 12:41 ID:DEH5cwsY] (゚∀゚)アッヒャッヒャ
16 名前:あほ〜ん mailto:sage [01/08/30 23:01 ID:b5CbToNU] >>14 もイタチ害なのを気づいていないようです
17 名前:名無しさん@お腹いっぱい。 mailto:sage [02/02/02 15:04]
18 名前:名無しさん@お腹いっぱい。 [02/02/06 20:45] いたちがよく出ます
19 名前:名無しさん@お腹いっぱい。 mailto:sage [02/02/07 10:16] >>1 その前にカタカナの使い方を練習した方がいいと思うが。。。
20 名前:名無しさん@お腹いっぱい。 mailto:sage [02/02/10 06:57] バッファロー > 百獣の王ライオン
21 名前:名無しさん@お腹いっぱい。 [02/06/07 07:29] ホイコーロー > 中華料理
22 名前:名無しさん@お腹いっぱい。 mailto:sage [02/06/07 10:13] ヤマモト・タロー > ラッシャー
23 名前:名無しさん@お腹いっぱい。 [02/06/07 15:01] age
24 名前:名無しさん@お腹いっぱい。 mailto:sage [02/06/07 18:56] >>1 んな話、2ちゃんねるセキュ厨のオレらに分かる訳ないぢゃん(藁 知ったか厨の >>4 みたいなのが暴れる程度で終わるもんです。ハイ。 よって、このスレは、 ■■■■■■■■■■■■■■ 終了 ■■■■■■■■■■■■■■
25 名前:名無しさん@お腹いっぱい。 [02/06/12 23:25] www.trl.ibm.com/projects/security/ssp/
26 名前:名無しさん@お腹いっぱい。 mailto:sage [02/06/13 00:58] >>4 にコンプレックスを感じている >>24 が居るスレ
27 名前:名無しさん@お腹いっぱい。 mailto:sage [02/06/15 02:11] >>26 =>>4 >CPUのスタック、レジスタ、関数呼び出しなど、アセンブラでのプログラミング まずはオマエがアセンブリ言語プログラミングの基礎の基礎の勉強しろ(w 厨丸出しだぞ(w
28 名前:名無しさん@お腹いっぱい。 mailto:sage [02/06/15 10:18] マリリンモンロー > のーまじーん
29 名前:名無しさん@お腹いっぱい。 mailto:sage [02/06/16 00:50] うわーーー2月の俺がいる!!!!111
30 名前:名無しさん@お腹いっぱい。 mailto:sage [02/06/18 03:16] >>26 君はビンゴ!図星をついたようだ(w
31 名前:名無しさん@お腹いっぱい。 mailto:sage [02/06/20 12:45] nop nop nop nop nop
32 名前:25 [02/06/21 12:37] だれかGCCのProPoliceについて一緒に語ろうよ。 もしかして板違い?(´・ω・`)ショボーン
33 名前:名無しさん@お腹いっぱい。 [02/06/21 17:04] >>1 これでも嫁 www.cultdeadcow.com/cDc_files/cDc-351/
34 名前:名無しさん@お腹いっぱい。 [02/06/21 17:28] >>2 は、勉強してから来た方がいいんじゃない?
35 名前:名無しさん@お腹いっぱい。 [02/08/11 21:59] 日経ネットワークセキュリティー2002.2号をよめ! ソースもあるぞ、いそげ!
36 名前:名無しさん@お腹いっぱい。 mailto:sage [02/08/11 23:08] z80しか知りませんが、役に立ちますか?
37 名前:名無しさん@お腹いっぱい。 [02/08/11 23:08] >>35 ウニソの本読め(藁
38 名前:名無しさん@お腹いっぱい。 [02/08/27 09:04] 日経NETWORKは、ネットワーク技術を基礎から学びたい人のための情報誌です。 システムの設計・構築から運用・保守までネットワーク関連全分野にわたる技術情報を カバー。この1冊で、専門的な予備知識がなくてもネットワークの本当の仕組がわかり、 最新技術が身につきます。
39 名前:板の表紙みないんで [02/10/23 00:56] ttp://japan.internet.com/webtech/20021004/12.html これ全然しらなかったんだけど、ソッコー、パッチあてたほうが良いの?
40 名前:山崎渉 mailto:(^^)sage [03/01/15 16:02] (^^)
41 名前:山崎渉 mailto:(^^)sage [03/01/16 04:04] (^^)
42 名前:山崎渉 mailto:(^^) [03/04/17 12:34] (^^)
43 名前:山崎渉 mailto:(^^)sage [03/04/20 06:03] ∧_∧ ( ^^ )< ぬるぽ(^^)
44 名前:山崎渉 mailto:(^^) [03/05/28 17:16] ∧_∧ ピュ.ー ( ^^ ) <これからも僕を応援して下さいね(^^)。 =〔~∪ ̄ ̄〕 = ◎――◎ 山崎渉
45 名前:山崎 渉 mailto:(^^) [03/07/15 11:13] __∧_∧_ |( ^^ )| <寝るぽ(^^) |\⌒⌒⌒\ \ |⌒⌒⌒~| 山崎渉 ~ ̄ ̄ ̄ ̄
46 名前:名無しさん@お腹いっぱい。 mailto:sage [03/08/17 21:56] ???????以後放置で???????
47 名前:名無しさん@お腹いっぱい。 mailto:sage [03/08/17 21:56] ???????
48 名前:名無しさん@お腹いっぱい。 mailto:sage [03/09/04 23:47] strangeworld.cc/~incense/cgi-bin/bbs.cgi
49 名前:名無しさん@お腹いっぱい。 mailto:sage [03/09/30 16:29] 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30
50 名前:名無しさん@お腹いっぱい。 mailto:sage [03/09/30 21:11] f8.aaacafe.ne.jp/~sayumin/phpup/img/371.jpg
51 名前:名無しさん@お腹いっぱい。 mailto:sage [03/09/30 23:56] ・・・○y一~~ |\へ _| ̄|○ ̄|
52 名前:名無しさん@お腹いっぱい。 mailto:sage [03/10/11 22:02] ©
53 名前:名無しさん@お腹いっぱい。 mailto:sage [03/10/16 23:05] 書き込みtest
54 名前:せれん ◆FaY03GnsQE mailto:sage [03/10/22 17:09] てすと
55 名前:名無しさん@お腹いっぱい。 mailto:sage [03/10/26 17:49] ???
56 名前: ◆bjZz8fNbQI mailto:sage [03/10/27 18:36] a
57 名前: ◆egz8/LMCUo mailto:sage [03/10/27 18:37] test
58 名前: ◆uLB6OGDpdw mailto:sage [03/10/27 18:39] test
59 名前: ◆y4fUCDejLQ mailto:sage [03/10/27 18:41] test
60 名前:名無しさん@お腹いっぱい。 [03/10/31 16:59] >>1 本当にアホだな。
61 名前:名無しさん@お腹いっぱい。 [04/02/02 02:30] test
62 名前:名無しさん@お腹いっぱい。 mailto:sage [04/02/02 02:38] マジでききたいんですが、去年末に出たハッキング対策マニュアルって本で exploit codeにはペイロードと注入ベクターがあるとかいてあったんだけど ペイロードがシェルコードで注入ベクターがアプリの脆弱性部分のコードという見解であってるのでしょうか。 それとも、注入ベクターは相手にコネクトするためのこちらのコードのことか まよってます
63 名前:名無しさん@お腹いっぱい。 [04/02/04 22:19] バッフアオーバーフロー! バッカァオーバカヤロー! ・・・・・・・・・・・!
64 名前:しろうと mailto:sage [04/02/11 20:02] クラッシュはいいとしてもそこから任意のコードを実行させるって そんなに簡単にできることなんすか?すごい困る
65 名前:名無しさん@お腹いっぱい。 mailto:sage [04/03/07 14:19] adobe readerにオーバー(ry 問題が見つかりました
66 名前:名無しさん@お腹いっぱい。 mailto:age [04/03/07 14:19] age
67 名前:名無しさん@お腹いっぱい。 mailto:sage [04/03/08 16:35] >>62 あってる
68 名前:名無しさん@お腹いっぱい。 mailto:sage [04/11/29 21:27:55] バッファオーバーフロー Part1 pc5.2ch.net/test/read.cgi/sec/1100315215/ 38 名前:名無しさん@お腹いっぱい。[sage] 投稿日:04/11/28(日) 21:58:59 重複スレッドだよ バッファオーバフロー pc5.2ch.net/test/read.cgi/sec/998809451/ 平成1年に立ったスレが残ってる事に驚いたが >平成1年に立ったスレ >平成1年 平成元年に2ちゃんがあったのかとw
69 名前:名無しさん@お腹いっぱい。 mailto:sage [04/11/29 22:14:50] >>68 うるせーばか
70 名前:名無しさん@お腹いっぱい。 mailto:sage [04/11/29 23:04:12] 69=煩い馬鹿(レス盤からして駄目)
71 名前:名無しさん@お腹いっぱい。 mailto:sage [04/11/29 23:05:36] 今は平成四年だったのか。知らなかった(笑
72 名前:マイク ◆yrBrqfF1Ew [04/11/30 04:57:58] >>62 shellcodeは純粋にシェルを起動するためのコードで payloadはシェルを実行する為に必要なnopとかreturn addressも含んだ 攻撃用チャンクだろ。
73 名前:名無しさん@お腹いっぱい。 mailto:sage [04/11/30 05:39:52] >>72 わけわからんこと ぐだぐだ言うな
74 名前:名無しさん@お腹いっぱい。 mailto:sage [04/12/01 02:58:25] 62 名前:名無しさん@お腹いっぱい。[sage] 投稿日:04/02/02(土) 02:38 72 名前:マイク ◆yrBrqfF1Ew [] 投稿日:04/11/30(火) 04:57:58 >>62 10ヶ月前のレスにレスしても無駄だと思うが。
75 名前:名無しさん@お腹いっぱい。 mailto:sage [04/12/01 09:19:09] ψ全主要ブラウザに影響する脆弱性発見 pc5.2ch.net/test/read.cgi/pcnews/1101781348/ バッファオーバーフローとバッファオーバランを混同している香具師が出現中
76 名前:名無しさん@お腹いっぱい。 mailto:sage [04/12/01 09:43:43] >>75 そいつ、痛いなぁ。 ただ、最近同じ意味で使われることが多くなったからな。そう教えてるんじゃね? 一昔前は違う意味で習ったのに。今のCの解説本とかはどうなってるんだろう?
77 名前:名無しさん@お腹いっぱい。 mailto:age [05/01/12 19:53:12] >>2 ワロタ
78 名前:名無しさん@お腹いっぱい。 mailto:sage [05/01/12 20:38:01] seclists.org/lists/fulldisclosure/2004/Nov/1207.html Hi all, Same flaw works for Firefox as well as MSIE: <HTML> <SCRIPT> a = new Array(); while (1) { (a = new Array(a)).sort(); } </SCRIPT> <SCRIPT> a = new Array(); while (1) { (a = new Array(a)).sort(); } </SCRIPT> </HTML>
79 名前:マイク ◆yrBrqfF1Ew [05/01/13 17:42:00] >バッファオーバーフローとバッファオーバランを混同 混同も何も同じだろう?
80 名前:名無しさん@お腹いっぱい。 [05/01/13 17:46:27] バッファオーバーフロー って オリックスバファローズ に似てるよね。 似てるよね?
81 名前:名無しさん@お腹いっぱい。 mailto:sage [05/01/13 18:10:17] オリックスバファローズは既に存在しません
82 名前:名無しさん@お腹いっぱい。 mailto:sage [2005/04/27(水) 10:46:06 ] セキュ板にDEP関連のスレが無いのってどうよ
83 名前:名無しさん@お腹いっぱい。 [2005/07/07(木) 23:44:11 ] バッファオー
84 名前:名無しさん@お腹いっぱい。 [2005/08/22(月) 09:35:02 ] uygk b gyu
85 名前:名無しさん@お腹いっぱい。 mailto:sage [2005/08/29(月) 14:58:07 ] ★★★★★★★★★★★★★★★★★★★★★★★★★ ウイルス対策ソフトの検出力結果 www.geocities.co.jp/SiliconValley-Cupertino/2010/ ★★★★★★★★★★★★★★★★★★★★★★★★★
86 名前:名無しさん@お腹いっぱい。 [2006/04/28(金) 02:30:07 ] /´ / r'ニ三ヽ\} ^ヽ、 / / | ̄ ̄¨`ヾム;_=ニヽ / / | `lヾ|l NEW ホリエモン // ! / ‐7 ̄`''‐、,_ | レ| l | | / f_ラア'丶 ,ィ‐‐〈/ l| |l / / ,|  ̄´ 〈マヽ/|! ||! |! / / / ,l ヽ` | ! |′ / l / / ,/ ,.._ =ィ''’/ ! | / ! / / ,/ ヽ、二,ァ / | | / / / / / ヽ
87 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/04/29(土) 09:41:29 ] 昔の映像見たときもロンゲだったし昔に戻った?とおもった
88 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/11/24(金) 22:06:02 ] バッファ叔母風呂