※ 引述《prokofieff (普羅高菲夫)》之銘言: : 我的攻擊case大部分都是這邊找的 http://www.milw0rm.org/platforms/linux : 蠻多的buffer overflow attack攻擊結果都是出現segmentation fault之後終止, : 所以我在想是不是把protection關掉就可以比較容易成功, : 其實我只要任何一種BOA能夠攻擊成功就好, : 你可以告訴我你的kernel版本嗎? : 因為攻擊成功與否似乎比較跟kernel版本還有所攻擊的software版本有關, : 也許我可以提供比較容易成功的攻擊case, : 請問你所說的stack-smashing protection跟non-executable stack是一樣的嗎? : 怎麼disable這個功能可以教我嗎? 謝謝 : 我的實驗環境為gentoo linux 2.6.18 你可以先試試加gcc編譯參數 -fno-stack-protector,舉個例 $ ./configure OTHER_CONFIG_PARAMETER CFLAGS=-fno-stack-protector $ make 大概是降做 另外shellcode大部分跟平台都有關係,所以你也要先確定該exploit中的shellcode 能在你的平台上順利執行 要exploit成功還有不少事要注意,我是建議你自己先寫一個小的victim program 再自己寫exploit來破,降成功機率比較大,debug也較容易。 若是你只是要隨便一個小的victim program and exploit,我可以直接給你。或是 你一定要用上面的exploit的話,你還是把你的詳細作法寫上來,我直接看會比較 方便,我沒辦法(沒時間)幫你在我主機上重頭執行一次。 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 140.113.88.168