Home General Computer Multimedia Business Lounge
|
metode menebak nilai canary secara remote
|
|
10-13-2011, 07:44 PM
(This post was last modified: 10-13-2011 08:45 PM by ev1lut10n.)
|
|||
|
|||
|
metode menebak nilai canary secara remote
pengetahuan ini diberikan berdasarkan referensi dari http://phrack.org/issues.html?issue=67&id=13#article
pada daemon2 yang dikompile dg proteksi SSP : | ..P.. | ..P.. | ..P.. | ..P.. | ..C.. | ..C.. | ..C.. | ..C.. | P - 1 byte of buffer C - 1 byte of canary keterangan: 1 byte umumnya terdiri dari 256 kemungkinan metode 1 (tidak efektif). pada mesin 32 bit : teknik bruteforce dengan kemungkinan 2^32 = 4 milyar lebih kemungkinan nilai canary dengan rata tingkat keberhasilan setelah 2 milyar kali uji coba. pada mesin 64 bit: teknik bruteforce dengan kemungkinan 2^64 kemungkinan nilai canary metode 2 (lebih efektif pada program 2 yang melakukan fork tapi tidak diikuti oleh execve). byte for byte (tidak efektif pada program dengan fork yang diikuti oleh execve) karena pada saat execve nilai canary berubah. teknik ini hanya efektif pada daemon2 dengan forking tanpa diikutin execve, tingkat keberhasilan teknik ini sekitar 512 kali uji coba. teknik ini dilakukan dengan melakukan overwrite 1 byte canary selanjutnya kita liat apa daemon crash, jika daemon tetap berjalan atau responsenya lebih lama berarti nilai canarynya bener. metode 3. metode ini bisa dilakukan kurang lebih sama seperti teknik di atas, yang membedakan hanya di pengecekan response dari daemon yg sedang dibrute jika response dari daemon adl sesuai yg kita harapkan berarti 1 byte telah teroverwite dg nilai yg tepat. kemungkinanya menjadi 4*256 = 1024 kemungkinan First byte: | ..P.. | ..P.. | ..P.. | ..P.. | ..X.. | ..C.. | ..C.. | ..C.. | Second byte: | ..P.. | ..P.. | ..P.. | ..P.. | ..X.. | ..Y.. | ..C.. | ..C.. | Third byte: | ..P.. | ..P.. | ..P.. | ..P.. | ..X.. | ..Y.. | ..Z.. | ..C.. | Fourth byte: | ..P.. | ..P.. | ..P.. | ..P.. | ..X.. | ..Y.. | ..Z.. | ..A.. | metode2 pelengkap: 1. penggunaan multithreading untuk brute force 2. distributed remote brute forcing |
|||
|
10-13-2011, 07:58 PM
|
|||
|
|||
|
RE: metode menebak nilai canary secara remote
gue pusing baca ginian
, tapi lumayan buat arsip kalo butuh tinggal serch nanti
|
|||
|
10-13-2011, 09:47 PM
|
|||
|
|||
|
RE: metode menebak nilai canary secara remote
1-100 %cuman ngerti 1 doang karna bahasa indonesia
|
|||
|
10-14-2011, 07:29 AM
|
|||
|
|||
|
RE: metode menebak nilai canary secara remote
4 milyar kata??? butuh berapa jam ya
|
|||
|
10-14-2011, 08:45 AM
|
|||
|
|||
|
RE: metode menebak nilai canary secara remote
remote attack...
|
|||
|
« Next Oldest | Next Newest »
|
| Topic Tools | ||||||
| ||||||
| Users Browsing |
| 1 Guest(s) |





, tapi lumayan buat arsip kalo butuh tinggal serch nanti






