回文章列表
作者wulawu.bbs@ptt.cc ( ) 看板: linux
標題Re: [問題] 請問如何將Buffer Overflow的防護關掉
時間批踢踢實業 (2008/02/26 Tue 16:32:03)
※ 引述《prokofieff (普羅高菲夫)》之銘言:
: 我的攻擊case大部分都是這邊找的 http://www.milw0rm.org/platforms/linux
: 蠻多的buffer overflow attack攻擊結果都是出現segmentation fault之後終止,
: 所以我在想是不是把protection關掉就可以比較容易成功,
: 其實我只要任何一種BOA能夠攻擊成功就好,
: 你可以告訴我你的kernel版本嗎?
: 因為攻擊成功與否似乎比較跟kernel版本還有所攻擊的software版本有關,
: 也許我可以提供比較容易成功的攻擊case,
: 請問你所說的stack-smashing protection跟non-executable stack是一樣的嗎?
: 怎麼disable這個功能可以教我嗎? 謝謝
: 我的實驗環境為gentoo linux 2.6.18

你可以先試試加gcc編譯參數 -fno-stack-protector,舉個例
$ ./configure OTHER_CONFIG_PARAMETER CFLAGS=-fno-stack-protector
$ make
大概是降做

另外shellcode大部分跟平台都有關係,所以你也要先確定該exploit中的shellcode
能在你的平台上順利執行

要exploit成功還有不少事要注意,我是建議你自己先寫一個小的victim program
再自己寫exploit來破,降成功機率比較大,debug也較容易。

若是你只是要隨便一個小的victim program and exploit,我可以直接給你。或是
你一定要用上面的exploit的話,你還是把你的詳細作法寫上來,我直接看會比較
方便,我沒辦法(沒時間)幫你在我主機上重頭執行一次。

--
※ 發信站: 批踢踢實業坊(ptt.cc) 
◆ From: 140.113.88.168
文章選讀←離開[主題上]主題下(k)上篇(j)下篇S/a搜尋 G串列 TAB精華 ↑↓捲 Pg/Space翻