CONNEXION
  • RetourJeux
    • Sorties
    • Hit Parade
    • Les + populaires
    • Les + attendus
    • Soluces
    • Tous les Jeux
    • Gaming
  • RetourActu Gaming
    • News
    • Astuces
    • Tests
    • Previews
    • Toute l'actu gaming
  • RetourBons plans
    • Bons plans
    • Bons plans Smartphone
    • Bons plans Hardware
    • Bons plans Image et Son
    • Bons plans Amazon
    • Bons plans Cdiscount
    • Bons plans Decathlon
    • Bons plans Fnac
    • Tous les Bons plans
  • RetourJVTech
    • Actus High-Tech
    • Intelligence Artificielle
    • Smartphones
    • Mobilité urbaine
    • Hardware
    • Image et son
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTech
  • RetourCulture
    • Actus Culture
    • Culture
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch 2
    • Xbox Series
    • Switch
    • Pokemon pocket
    • FC 25 Ultimate Team
    • League of Legends
    • Tous les Forums
  • PC
  • PS5
  • Xbox Series
  • Switch 2
  • PS4
  • One
  • Switch
  • iOS
  • Android
  • MMO
  • RPG
  • FPS
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Liste des sujets

[help] Stack smash :sournois:

Wiifat
Wiifat
Niveau 7
16 avril 2013 à 19:25:50

Bonjour à tous, dans le but d'un audit de code, je n'arrive pas à exploiter un stack overflow.
Je suis sur ubuntu x64. J'ai crée une forkbomb (testé et approuvé :sournois: ) :
"\x48\x31\xc0\x48\x31\xff\x48\x31\xf6\x48\x83\xc0\
x39\x0f\x05\xeb\xef"

Voici un code vulnérable que j'aimerais exploiter:

Vuln.c:

int main(int argc, char **argv)
{
char tab[64];

if (argc != 2)
return 1;

strcpy(tab, argv[1]);
return 0;
}

Je n'arrive pas à trouver l'adresse ou je dois placer mon shellcode :sniff:

Toute aide est la bienvenue

Wiifat
Wiifat
Niveau 7
16 avril 2013 à 19:26:59
  • merci d'avance :)
chris_27
chris_27
Niveau 10
16 avril 2013 à 19:43:03

Tu n'arriveras pas à l'exploiter. La fameuse adresse varie d'une exécution à l'autre. :oui:

Wiifat
Wiifat
Niveau 7
16 avril 2013 à 19:45:39

C'est donc cela... En gros, le code en question était un server, qui demander un mot de passe, et copiait la chaine entrée dans un char tab[64]. A part faire segfault le truc, pas moyen de s'amuser un peut?

Slip19
Slip19
Niveau 10
16 avril 2013 à 21:11:16

Non désolé, je crois que cela ne va pas être possible :ok:

Sous forums
  • Aide à l'achat Mac
  • Macintosh
  • Création de Jeux
  • Programmation
  • Création de sites web
  • Linux
  • Internet
  • Steam Deck
  • Hardware
La vidéo du moment