Простой пример использования строки формата — bin 0x11
LiveOverflow
0:00 / 0:00
Простой пример использования строки формата — bin 0x11
184 157 просмотров · 10 лет назад
LiveOverflow
946 тыс. подписчиков
184 157 просмотров · 10 лет назад
Решение проблемы с уязвимостью format1 с сайта exploit-exercises.com, основанной на простой уязвимости форматирования строк, эксплуатируемой с помощью %n.
УЧИТЕСЬ НА HEXTREE (реклама)
Изучайте хакинг на Hextree: https://www.hextree.io/
Посмотрите это видео и другие материалы на Hextree: https://app.hextree.io/courses/yt-for...
Присоединяйтесь к Discord Hextree: / discord
Stack Layout: https://www.win.tue.nl/~aeb/linux/hh/...
Format1: https://exploit.education/protostar/f...
Эксплойт для строк формата CTF: https://gist.github.com/LiveOverflow/...
РАЗДЕЛЫ
00:00 - Как работают строки формата printf
01:46 - Уязвимый формат format1 Задание
02:24 - Чтение значений стека с помощью %x
04:58 - Запись в память с помощью %n
06:23 - Поиск цели и входных данных в стеке
07:45 - Создание эксплойта для форматирования строк
ПОДДЕРЖКА
За видео: / liveoverflow
За месяц: / @liveoverflow
Купить мой рукописный шрифт (реклама): https://shop.liveoverflow.com/
СМОТРИТЕ, СЛЕДИТЕ И ЧИТАЙТЕ
Второй канал: / liveunderflow
Twitch: / liveoverflow
Twitter: / liveoverflow
Instagram: / liveoverflow
TikTok: / liveoverflow_
Блог LiveOverflow: https://liveoverflow.com/
Блог Hextree (реклама): https://www.hextree.io/blog
#BinaryExploitation #FormatString
(реклама) YouTube-канал LiveOverflow поддерживается за счет рекламы и размещения товаров.