Rechercher : dans
Par :

Pb avec le livre "technique de hacking"

Dernière réponse le 30 jui 2009 à 18:26:53 ShellCodeur, le 27 fév 2009 à 18:27:29 
 Signaler ce message aux modérateurs

Bonjour,
je fais un apel a toute les personnes qui on lu le livre technique de hacking de Jon Erickson, car je blocke dans une parti.
merci ++.

Configuration: Windows Vista
Internet Explorer 7.0

Meilleures réponses pour « pb avec le livre "technique de hacking" » dans :
Google Hacks - Automatiser les requêtes complexes VoirGoogle Hacks est un logiciel open source totalement gratuit qui permet de générer automatiquement des requêtes complexes pour rechercher de la musique, des livres, des programmes, des polices, des vidéos, etc. Google Hacks est une véritable...
WiFi - Cours d'introduction VoirJ'ai fait un rapport de stage sur le WiFi. Autant vous en faire profiter : 1. Les réseaux sans fil 2. Les technologies sans fil 3. Le WiFi 4. Les ondes électromagnétiques 5. Interopérabilité du matériel 6. Cartes PCI / PCMCIA 7....
Devenir pirate informatique VoirQue vous vouliez devenir un pirate informatique ou savoir comment hacker, le premier texte à connaître est celui ci-dessous : CODE PÉNAL (Partie Législative) CHAPITRE III : Des atteintes aux systèmes de traitement automatisé de données Article...
Télécharger Resource Hacker VoirResHack (Resource Hacker) est un freeware permettant de voir, de modifier, de renommer, de supprimer ou d'extraire des ressources dans des fichiers exécutables (.exe, .ocx, .dll, .res, etc.). Il possède un compilateur/décompilateur interne...
Télécharger Livre Album Fuji Photo VoirQue faire des photos que vous avez prise lors d’un mariage ou d’une fête d’anniversaire ? IL est toujours possible de les laisser telles qu’elles sont, mais pourquoi ne pas éditer un album ? Livre Album Fuji Photo est un outil...
Technicien de maintenance informatique VoirTechnicien de maintenance Le technicien de maintenance informatique (parfois appelé technicien support ou technicien d'exploitation) est chargé de s'assurer du bon fonctionnement des postes de travail, des logiciels et des périphériques...
Etapes du projet VoirLes étapes du projet Pour qu'il soit géré dans un contexte de qualité, un projet doit suivre différentes phases au terme desquelles des points de contrôle doivent être définis. Chaque étape fait l'objet d'un livrable et d'une validation à partir...
Technicien réseau VoirTechnicien réseau Le technicien réseau a pour mission d'intervenir sur les équipements ou le câblage du réseau afin d'assurer une qualité de service optimale aux utilisateurs. Dans les grandes entreprises, le technicien réseau pourra intervenir...

1

linktwo, le 27 fév 2009 à 18:29:39

Et dans quel partie bloque tu ?
Ubuntu User

Répondre à linktwo

2

ShellCodeur, le 27 fév 2009 à 19:21:48

Salut ami,
je block dans la parti over flow,
en faite je n'apelerai pas vraiment sa blocker, le problem c'est que quand j'execute le programme auth_overflow avec AAAAAAAAAAAAAAAAAA comme mot de pass et bah sa la konsole termine le programme et maffiche un truck du genre :

=========Backtrace: ============
(plin de truckà)
=========Memory map: ==========
000000000
000000à
ect...
Aborted.


moi j'ai compri que le programme crash a cause du debordement.
mais pk dans le livre sa marche parfetement.
je tien aussi a dire que pour le programme exploit_notesearch j'ai exactement le meme problemme.
je l'ai essayer sur 2 pc diferent et rien a faire.
donc si tu a lu le meme livre et que tu a compri le problem je te remerci si tu veu bien m'aidéer.
tien aussi mon msn c'est plus simple, si tu le veu bien sur : dyroj95@hotmail.fr
++

Répondre à ShellCodeur

3

fiddy, le 27 fév 2009 à 19:27:29

Salut,
Le message d'erreur est normal. Si tu mets AAAAA..., tu vas récrire sur l'EIP de ta fonction, qui va être transformer en 0x65656565. D'où le segfault. Par contre bizarre qu'il ne mette pas de segfault mais ton message. Peut-être pourrais-tu mettre ton compilateur ainsi que le programme.
Cdlt
Google is your friend

Répondre à fiddy

4

ShellCodeur, le 27 fév 2009 à 19:36:33

Jai bien compri pk il y a un crash, mais je narrive pas a comprendre pk dans le livre il y a pas de pb comme sa.
et si le pb est normal alors on peut pas vraiment apeler sa une faille nn?
et toi tu a eu le meme pb?
ajoute moi dans t comtacte msn c plus facille de parler.
++

Répondre à ShellCodeur

5

ShellCodeur, le 27 fév 2009 à 19:44:29

Je vien dessayer sous windows XP et sa marche parfaitement!!
mais pk sa marche pas sous ubuntu 8.10 et kubuntu 8.10?

Répondre à ShellCodeur

7

fiddy, le 27 fév 2009 à 19:50:50

Ah ok. Je vois. En fait tu n'as pas mis dans ton buffer que des A lol. Tu as mis du shellcode aussi j'imagine.
Enfin sur Linux, la redirection a dû bien s'effectuer. Mais, il ne faut pas obliger que le shellcode n'est pas portable. Ainsi si t'exécutes sur Linux un shellcode créé pour Windows, ça va pas le faire ;).
Voilà, t'as la réponse à ta question. A toi d'utiliser ou de créer un shellcode pour ta Ubuntu.
Google is your friend

Répondre à fiddy

6

fiddy, le 27 fév 2009 à 19:48:06

Non désolé, je ne rajoute pas dans mes contacts ;).
Sinon, si c'est une faille. S'il s'agit d'un service ou d'un deamon, tu vas faire un DoS (déni de service) puisque l'application va planter. Mais le plus grave est qu'on peut exploiter le buffer overflow. Avec l'exemple AAA..., en debuggant tu verras que tu vas récrire dans ta pile consécutivement jusqu'à récrire sur l'EIP qui a été empilé au moment de l'appel à la fonction. L'adresse sera 0x65656565. 0x65 comme le code ascii de A. Mais pour exploiter une telle faille, cela ne suffit pas. Il faut remplir le buffer d'un shellcode (chose qu'on peut trouver ou se construire soi-même avec des connaissances en ASM), et récrire sur l'EIP l'adresse du début du buffer. Ainsi à la fin de la fonction, le programme pointera sur le début du pointeur et exécutera le shellcode. Là voilà l'exploitation.
Mais, on n'en parlera pas plus sur le forum, car cela s'apparente à du piratage ;).

A la limite, si tu veux, tu peux poster le code C ici, s'il n'est pas trop long. Histoire de voir l'erreur ;).
Google is your friend

Répondre à fiddy

8

ShellCodeur, le 27 fév 2009 à 20:08:18

Nn pas du tous, je nai pas mi de shellcode pour auth_overflow, jai mi que des AAAAAAAAAAAAAAA.
rien de marche alors que sur windows sa marche parfaitement.
je pence en faite quil y a un parametrege a faire avec linux pour que sa nafiche pas sa.
moi je nutilise pas le cd live peu etre que dans le cd live il lon parametre pour se genre de manipe.

Répondre à ShellCodeur

9

fiddy, le 27 fév 2009 à 20:11:41

Il y a un truc qui n'est pas clair. Je ne sais pas ce que t'appelles marcher ou pas. Car tu dois avoir un segfault si tu mets que des A sur l'eip. Après sur linux, tu as des sécurités comme l'insertion d'un canary à la compilation. Et puis, après cela dépend du processeur. De plus en plus, la pile est rendue non exécutable. Soit par un patch software soit en hardware. Ce qui peut expliquer ton message.
Cdlt
Google is your friend

Répondre à fiddy

10

ShellCodeur, le 27 fév 2009 à 20:30:46

Ok je te remerci vraiment pour ton aide ++

Répondre à ShellCodeur

11

oudinlemagicien, le 20 mar 2009 à 00:26:48

Bonjour à tous!

Alors en fait, moi aussi j'ai un problème avec le live cd, tout con à résoudre pourtant je suis en galère (pas très doué faut dire).
Donc mon problème, c'est que je ne trouve pas le fichier firstprog., sur le bureau de ubuntu j'ai deux icones: une icone pour le live cd, et une autre pour l'installation.

En explorant l'icone du live cd je vois plein de fichiers mais aucun qui porte le nom de "fisrtprog.c" .

Si quelqu'un pouvait m'éclairer, merci d'avance.

Répondre à oudinlemagicien

12

fiddy, le 20 mar 2009 à 00:37:37

Salut,
Tape dans une console :

find /  -name firstprog.c

Cela devrait te le trouver tout seul ;-).
Cdlt
Google is your friend

Répondre à fiddy

13

oudinlemagicien, le 20 mar 2009 à 11:38:18

Tout d'abord, un grand merci pour la vitesse à laquelle tu as répondu au message (je serais resté sur mon pc si j'avais su, dommage ^^').

Ensuite j'ai fait ce que tu m'as dit, dans la fenêtre commande de ubuntu, j'ai mis (après reader hacking): find / -name firstprog.c .

Mais là il y a un petit souci car il me met " permission non accordée" plein de fois avec l'adresse de certains fichiers juste avant.

help pliize.

Répondre à oudinlemagicien

14

oudinlemagicien, le 20 mar 2009 à 11:46:27

Re ^^

Bon bah j'ai trouvé en faisant "rechercher" tout bêtement, meme si je comprend pas où se situe le fichier exactement, je le dis pour ceux qui chercheraient à l'avenir: les fichiers.c se trouvent dans "reader".


Voili voilou, mais j'aimerais quand meme comprendre pourquoi j'ai eu droit au " permission non accordée" .
Si vous pouviez m'éclairer à ce sujet...
Je sais, je suis casse-pied.

Répondre à oudinlemagicien

15

fiddy, le 20 mar 2009 à 11:49:02

Il faut que tu lances cette commande en root. Sinon, find ne pourra pas parcourir tous les fichiers.
Ceci dit, cela m'étonnerait fort que ton fichier firstprog.c soit dans un répertoire protégé.
Donc : soit tu lances en root, ou alors tu peux te contenter de : find / -name firstprog.c 2>/dev/null
Google is your friend

Répondre à fiddy

16

oudinlemagicien, le 20 mar 2009 à 12:18:37

Ouki merci!

Euuh allez j'en profite pour demander un truc con de chez con: j'ai mon fichier firstprog.c mais... comment le compiler et l'executer??? Parce que sous windows avec devc++ il suffisait de faire F9 et zou! le tour est joué.

Or là on dirait un simple éditeur de texte...

Répondre à oudinlemagicien

17

fiddy, le 20 mar 2009 à 12:43:44

En ligne de commandes :
Tu te mets dans le bon répertoire de firstprog.c
Et t'écris : gcc firstprog.c -o firstprog (compilation)
Pour l'exécuter : ./firstprog
Google is your friend

Répondre à fiddy

18

oudinlemagicien, le 20 mar 2009 à 14:07:02

Et comment je fais pour être dans le bon répertoire?
j'y connais rien, il faut m'expliquer lentement commme à un nenfant xD

Répondre à oudinlemagicien

19

fiddy, le 20 mar 2009 à 15:10:41

Tu dis que le fichier se situe dans "reader", mais quelle est le chemin complet ?
~/reader ? Lorsque tu connais le chemin, dans la console, tu tapes : cd chemin
Google is your friend

Répondre à fiddy

20

oudinlemagicien, le 21 mar 2009 à 14:10:42

Merci je verrais ça dans quelques jours quand j'aurais le temps de m'en occupé ^^

Je te dirais si ça marche ou pas . (un message qui sert un peu à rien mais j'aime pas faire croire que je fous un vent )

Répondre à oudinlemagicien

21

zOrky-, le 27 mar 2009 à 21:25:30

Bonsoir,

tiens, tiens je vois que je ne suis pas le seul à m'intéresser à se bouquin, le contraire m'aurait étonné, ce bouquin est une vrai mine d'or.
Ce serai intéressant de pouvoir en parler , partager et avancer ensemble, pourquoi pas via irc.

En esperant que les modos n'y voient pas d'inconvenients par rapport à la charte de CCM. :)

Pour ceux à qui ça démangeraient de me balancer un : tu veux devenir un pirate ben coupe toi une jambe et met toi un bandeau, je leurs reponderai simplement que je m'intéresse à la programmation et qu'apprendre en programmant un jeu de carte ou une calculatrice ben la motivation n'est pas suffisante. Chacun sa methode ...


A bientot.

Répondre à zOrky-

22

gun1stable, le 28 avr 2009 à 22:28:18

Bonsoir,
je voulais savoir je vien d'acheter le livre et j'ai un probleme avec le cd il ne fonctionne pas quand je le met et que je redemarre mon pc et que je sélectione start ... il y a un problème et cela ne me lance rien pk???
merci

Répondre à gun1stable

23

oudinlemagicien, le 18 mai 2009 à 12:06:17

Salut.

Il existe probablement une incompatibilité entre le live cd et ton pc (le processeur?). J'ai aussi rencontré un problème avec un toshiba satellite (un portable) et le processeur est un intel core 2 duo t8100 . La solution: changer de pc ou en trouver un autre qui soit compatible ou racheter un processeur (je m'y connais pas trop mais je pense que c'est possible?) ! Bref c'est vraiment chiant ces histoires de compatibilité ... Sinon essaye de lancer le cd en mode graphique: j'ai réussi à le faire fonctionner comme ça sur un pc ^^' .
Bon courage.

Répondre à oudinlemagicien

24

sam57000, le 29 jui 2009 à 13:39:44

Bonjour à tous,

Je vois que vous avez tous achetés le livre "techniques de hacking" de Jon Erickson.
Moi j'ai des problèmes avec le live CD.
L'OS ne démarre pas et quand je fais le test du CD j'ai un message qui me fait rebooter.
Est-ce que quelqu'un pourrait me faire une image du CD et me l'envoyé ?
Vous pouvez me contacter par mail à l'adresse : sam57000@live.fr
Merci d'avance.

Cordialement.



"Un proverbe chinois dit que lorsqu'on a rien à dire d'intéressant on cite généralement un proverbe chinois." 

Répondre à sam57000

25

zOrky-, le 30 jui 2009 à 16:49:37

C'est pas bien grave , de plus c'est une vieille distrib Ubuntu, ce qui faut c'est simplement que tu recuperes les differents bouts de code qui sont sur le cd , ensuite tu telecharge une distrib linux live CD, ubuntu 9.04 par exemple, tu fais ton cd bootable, ou mieux tu fais une cle usb avec changement permanent , tu y copie les codes et voila :)

Répondre à zOrky-