22 Responses

  1. avatar
    Jackallo at |

    Quasi quasi mi sfuggiva il secondo articolo segnalato.. 😉

    Reply
  2. avatar
    giovanninacci at |

    ah! …peccato!

    Reply
  3. avatar
    Silendo at |

    Ma qui ci sono io, no? :)

    Reply
  4. avatar
    giovanninacci at |

    LUI C'E'!

    Reply
  5. avatar
    Jackallo at |

    Silendo, non so se dire "per fortuna" o "purtroppo".. :)))

    Reply
  6. avatar
    Silendo at |

    :)) grazie eh… è bello sapere di avere amici così… solidi….
    Mi sa che adesso lo dico ad Andrea o Davide, ecco…

    😀

    Reply
  7. avatar
    giovanninacci at |


    Ma no, Jackallone intendeva dire che tu SEI "per grazia di Dio e volontà della Nazione" ;))

    Perdonalo, s'è espresso male… lui parla bene solo il ciBBBBernetichese :)

    Reply
  8. avatar
    Jackallo at |

    010101100110010101110010011011110010111000101110..! :)

    Reply
  9. avatar
    Frattaz at |

    010101100110010101110010011010010111001101110011011010010110110101101111001000010000110100001010

    Fino a che punto… 😉

    Reply
  10. avatar
    Jackallo at |

    ..uhm.. Frattaz, sai che con il tuo ultimo post potresti aver scoperto un bug su Splinder nella gestione delle stringhe concatenate di testo.. ? :)
    Mi sembra che abbia un comportamento un pò anomalo.
    Peccato che non si possano fare ulteriori e più approfonditi test..

    Reply
  11. avatar
    giovanninacci at |

    Confermo l'impressione Jackalliana :))
    Ma più che di un bug splinderiano credo si tratti di una normalissima "mancanza di gestione dell'eccezione" nel trattamento delle stringhe da parte del template ;)))

    Proviamo:unpertretrentatrèunpertretrentatrèunpertretrentatrèunpertretrentatrèunpertretrentatrèunpertretrentatrèunpertretrentatrèunpertretrentatrèunpertretrentatrèunpertretrentatrèunpertretrentatrèunpertretrentatrèunpertretrentatrèunpertretrentatrèunpertretrentatrèunpertretrentatrèunpertretrentatrèunpertretrentatrèunpertretrentatrèunpertretrentatrèunpertretrentatrèunpertretrentatrèunpertretrentatrèunpertretrentatrèunpertretrentatrèunpertretrentatrèunpertretrentatrè

    Infatti non la gestisce nemmeno l'editor :))

    Reply
  12. avatar
    Jackallo at |

    Eh si, proprio per questo, Giovanni.
    Adesso si dovrebbe andare a verificare se è possibile mandarlo in overflow, individuando l'indirizzo esatto dello stack pointer. Manipolare, così, il buffer e alla fine del NOP sled attaccarci un bello shellcode.
    Se funzia, il primo comando da dare è: whoami.. 😉

    $ ./vuln `perl -e 'print "90"x202;'“cat shellcode“perl -e 'print "x78xf9xffxbf"x88;'`
    sh-2.05a# whomai
    root
    sh-2.05a#

    .. :)

    Reply
  13. avatar
    Jackallo at |

    ..ah, lo dico chiaramente.. quello che ho scritto è un'esempio.
    L'indirizzo dello stack pointer non è quello esatto.. 😉

    Reply
  14. avatar
    giovanninacci at |

    "chi sono io"… non ce lo chiediamo forse tutti?

    😀

    Reply
  15. avatar
    Silendo at |

    :)) ragazzi, vi giuro, non ho parole…. 
    Secondo me state diventando troppo…. scomodi…. :)))

    Reply
  16. avatar
    giovanninacci at |

    Ah, io non so nemmeno di cosa state parlando….

    ;))

    Reply
  17. avatar
    Jackallo at |

    Noooooooo, Silendo..! Io sto comodissimo, te lo giuro..!
    Ho anche una poltrona da mega direttore generale in pelle di umana e una serra di ficus intorno a me.. :)))

    Reply
  18. avatar
    giovanninacci at |

    Io ne ho una in similpelle… e una piccola pianta di maranta.
    Non v'è giustizia in questo cybermondo… :(((

    Reply
  19. avatar
    Silendo at |

    Vi salvate solo perchè siete maschi. E LO SAPETE!!!

    Reply
  20. avatar
    utente anonimo at |
    Reply
  21. avatar
    AllegraBrigata at |

    Sul Cyber Command pretendo l'analisi di Jack!
    😉

    R.

    Reply
  22. avatar
    Silendo at |

    Jack è una delusione. Tempo fa mi aveva promesso la review di "Cyber War" di Richard Clarke e invece…
    Mah…. gioventù bruciata…

    Reply

Leave a Reply


(obbligatorio)