Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - AlbertoBSD

#1771
Pianista muy buenos dias, y exito este año!

¿Que libro estas siguiendo?

La idea es la misma, sobreescribir la direccion de retorno con aquella que quieras que se ejecute, en este caso quieres que se ejecute 2 veces el printf dentro de la funcion return_input

Saludos.
#1774
es una verdadera pendejada y retraso mental por parte de las operadoras el tratar de hacer eso. Literalmente ganan una fortuna con la renta del servicio deficiente que dan a sus clientes.

No se vale!! Decir que no pueden solventar gastos para mejorar su infraestructur es una falacia xDD
#1775
Te mentiria con eso, ya seia que verifiques los archivos de configuracion de cada servidor
#1776
hola que tal, una forma de averiguarlo es poner en lugar de la direccion url, poner la ip ejemplo. En lugar de http://dominio/ es poner http://ip/ si la pagina te devuelve el mismo contenido que con el dominio entonces es un hosting   :D dedicado, si te devuelve algo diferente entonces no lo es.

Saludos
#1778
Posiblemente, estas entendiendo mal. se debe de escribir el valor que tomara EIP con la direccion del JMP ESP,  cuando el programa vulnerable retorne (ejecute el leave/ret) y ejecute el JMP ESP este saltara ESP en teoria ESP esta apuntando a u shellcode.

Sin embargo esto generalmente ya no funciona normalmente para que funcione tendrias que desactivar muchas cosas.

Si ya comprobaste que en 0022334455 verdaderamente esta el JMP ESP, esto en un sistema con ASLR , generalmente te debe de dar direcciones diferentes de memoria

Saludos
#1779
 Que onda, muy posible que tu sistema tenga otras protecciones adicionales.


Te comento que la falla esta ahi, solo es necesario depurar el programa para saber que es lo que esta pasando internamente, prueba con IDA


Saludos
#1780
podrias ponernos una captura de pantalla del error.

Saludos