"Christmas - the time to fix the computers of your loved ones" « Lord Wyrm

UnPUP-bug

Shadow 02.01.2002 - 12:36 1006 5
Posts

Shadow

i am still docht ...
Avatar
Registered: Nov 2000
Location: Österreich
Posts: 1055
http://www.eeye.com/html/Research/A...AD20011220.html

kann ma einer die stelle mit dem get high level remote access erklären? *G*

Guest

Deleted User
Registered: n/a
Location:
Posts: n/a
Der Bug ist ein sog. Buffer-Overflow, den gibts bei Programmen die in C gecodet sind, weil diese Sprache über Pointer direkten Speicherzugriff bietet - gibts jetzt in einem Programm einen Speicherbereich mit der Größe X, und das Programm überprüft inputs nicht auf ihre Länge, kannst du in Speicherbereiche des Programms schreiben und es sogar dazu zu bringen eigenen Code auszuführen (der dann z.B. eine root-shell öffnet)

Shadow

i am still docht ...
Avatar
Registered: Nov 2000
Location: Österreich
Posts: 1055
hehe =) und wie mach i des genau ;)

Guest

Deleted User
Registered: n/a
Location:
Posts: n/a
hab dir mal 3 urls rausgesucht die das ganze genauer erklären.

http://www.heise.de/ct/01/23/216/
http://www.theo2.physik.uni-stuttga...w/tutorial.html
http://www.vankoll.de/sec/bo1.html

wennst nur script-kidden willst findest sicher massenhaft fertige exploitz im netz :D ich persönlich find das aber fad :rolleyes:

HP

Legend
Moneymaker
Registered: Mar 2000
Location: Wien
Posts: 21813
Zitat von .deRElict.
hab dir mal 3 urls rausgesucht die das ganze genauer erklären.

http://www.heise.de/ct/01/23/216/
http://www.theo2.physik.uni-stuttga...w/tutorial.html
http://www.vankoll.de/sec/bo1.html

wennst nur script-kidden willst findest sicher massenhaft fertige exploitz im netz :D ich persönlich find das aber fad :rolleyes:
Hehe, Shadow kann nur script-kidden :D

Shadow

i am still docht ...
Avatar
Registered: Nov 2000
Location: Österreich
Posts: 1055
hp =) man lernt nie aus =P
Kontakt | Unser Forum | Über overclockers.at | Impressum | Datenschutz