<![CDATA[Latest posts for the topic "Vấn đề Metasploit với DEP (Data Execution Prevention)"]]> /hvaonline/posts/list/12.html JForum - http://www.jforum.net Vấn đề Metasploit với DEP (Data Execution Prevention) /hvaonline/posts/list/39358.html#242149 /hvaonline/posts/list/39358.html#242149 GMT Vấn đề Metasploit với DEP (Data Execution Prevention) /hvaonline/posts/list/39358.html#242161 /hvaonline/posts/list/39358.html#242161 GMT Vấn đề Metasploit với DEP (Data Execution Prevention) /hvaonline/posts/list/39358.html#242164 /hvaonline/posts/list/39358.html#242164 GMT Vấn đề Metasploit với DEP (Data Execution Prevention) /hvaonline/posts/list/39358.html#242177 /hvaonline/posts/list/39358.html#242177 GMT Vấn đề Metasploit với DEP (Data Execution Prevention)

conmale wrote:
Bồ xài metaploit phiên bản mấy? Bồ nên tìm đọc thông tin "release" của bản 3.7.2 để biết thêm thông tin. 
Dạ em sử dụng Metasploit 3.7.1 nhưng được update qua SVN thành Metasploit 3.8.0-dev Đi xuyên qua một vài link từ chỗ gợi ý của anh em đến được trang đề cập tới phần cập nhật mới nhất của bản 3.7.2 về bypass DEP , kĩ thuật Ropping eggs http://www.corelan.be/index.php/2011/05/12/hack-notes-ropping-eggs-for-breakfast/) Em đọc kĩ bài viết này nhiều lần, nhưng chưa hiểu được chính xác là mình cần bổ sung các dòng mã (được đề cập tới trong link trên) vào phần nào của Metasploit (exploit hay payload), và bổ sung làm sao, vì hình như phải hiểu kĩ exploit đó mới có thể bổ sung mã được. Mong anh giúp em thêm]]>
/hvaonline/posts/list/39358.html#242206 /hvaonline/posts/list/39358.html#242206 GMT
Vấn đề Metasploit với DEP (Data Execution Prevention)

H3x4 wrote:
Bypass DEP ( Data execution Prevention) không phải do thiết lập trong metasploit mà là do phương pháp được sử dụng của exploit đó có làm được hay không, theo cách exploit BoF đơn giản nhất đó là [NOP SLED][SHELLCODE][RET], RET chỉ cần trỏ vào đoạn giữa từ bắt đầu NOP đến SHELLCODE là sẽ execution được SHELLCODE ( tức là chạy notepad.exe), DEP nói nôm na là vùng stack sẽ không có cờ X tức là không thực thi được, do đó SHELLCODE sẽ không chạy. Cách bypass phổ biến nhất đối với hệ thống có DEP ( hay NX - non executable trên Linux) đó là Return to Libc. 
Kĩ thuật Return to Libc này thực hiện ra sao vậy anh ? anh có thể cho em một link nào đề cập tới cách thực hiện kĩ thuật này được không ạ ? Cám ơn anh đã trả lời em :) ]]>
/hvaonline/posts/list/39358.html#242208 /hvaonline/posts/list/39358.html#242208 GMT