Test Foro de elhacker.net SMF 2.1

Seguridad Informática => Hacking => Bugs y Exploits => Mensaje iniciado por: soez en 20 Junio 2010, 23:34 PM

Título: test buffer overflow
Publicado por: soez en 20 Junio 2010, 23:34 PM
Buenas, para testear un buffer overflow simplemente con un sock_stream (tcp) se puede hacer? especificando ip y puerto? o hay que detallar a parte el protocolo?
Título: Re: test buffer overflow
Publicado por: ~ Yoya ~ en 21 Junio 2010, 01:46 AM
tienes que abrir un puerto y dejarlo a la escucha.... lo puedes hacer desde localhost....
Título: Re: test buffer overflow
Publicado por: soez en 21 Junio 2010, 13:23 PM
gracias por la respuesta pero me refiero para testear una aplicacion cualquiera no una creada por mi.
Título: Re: test buffer overflow
Publicado por: ahkbar87 en 21 Junio 2010, 19:13 PM
Con sockets sock_stream si se puede, podrías utilizar netcat, y tienes que incorporar los comandos del protocolo que quieres testear o si no sería rechazado el paquete.

¿Que protocolo quieres testear?.
¿Cual es el comando vulnerable?.
Título: Re: test buffer overflow
Publicado por: soez en 22 Junio 2010, 08:23 AM
Me interesaria testear tcp en general, a que te refieres con los comandos del protocolo?

PD. Si utilizo netcat como se cuando se ha producido un bof?