|
|
|
![]() |
|
Strumenti |
![]() |
#41 |
Junior Member
Iscritto dal: Jan 2007
Messaggi: 22
|
#include <stdio.h>
#include <string.h> int main(int argc, char** argv) { char buffer[2048]={0}; strncpy(buf, argv[1],sizeof(buf)-1); printf(buf); } 3 linee di codice, 2 vulnerabilità, volete provare a scoprire quali sono? con una di queste vulnerabilità...ti si può formattare il pc...o prenderne il controllo... Pensate che i programmatori di codice di apple conoscano tutte le varianti? raga i bug di sicurezza sul codice si scoprono con la funzione cerca di notepad...chi è esperto li trova in un secondo...strano che ci abbiano messo 72 ore!!! |
![]() |
![]() |
![]() |
#42 |
Senior Member
Iscritto dal: Jan 2006
Città: Latina
Messaggi: 7855
|
Regà,io ho un cellulare 3 in "comodato d'uso" (pagato 80€ e x due anni devo mettere 20€ al mese...)...beh,se lo perdo o se interrompo prima c'è la penale da pagare!!
__________________
Mobo: MSI H87-G43 CPU: Intel Core i5 4670 Vga: GAINWARD Geforce GTX 670 Phantom Hard disk: 2x Wester Digital Caviar Green 1GB Raid1 + 1x Crucial BX300 240GB PSU: Seasonic P-520FL Case: Cooler Master Stacker ST-01 Ram: 4x4GB Corsair Vengeance CML8GX3M2A1600C9W Schermo: BenQ bl2410pt + Samsung SyncMaster 2243WM Dissipatori Noctua NH-D14 Ventole Enermax Everest (3x120 + 2x80) |
![]() |
![]() |
![]() |
#43 | |
Senior Member
Iscritto dal: Mar 2005
Città: Pisa
Messaggi: 2036
|
Quote:
Correggendo questi errori, un problema è nella funzione strncpy, in quanto copi un indirizzo di memoria in un puntatore, quindi ora la variabile buffer non punta più ad un array, ma ad una zona di memoria passata come parametro (credo che questa vulnerabilità sia citata anche sulla pagina di manuale della funzione). In effetti c'è un altro errore in quanto sizeof(buf) restituisce 1 in quanto la dimensione di un char è 1 byte, quindi sottraendo 1 non copi niente. |
|
![]() |
![]() |
![]() |
#44 | |
Senior Member
Iscritto dal: Oct 2000
Città: Reggio Emilia
Messaggi: 17231
|
Quote:
![]() E' fantastico vedere quanti geni ci siano in giro...
__________________
Twinkle, twinkle, little star how I wonder what you are. |
|
![]() |
![]() |
![]() |
#45 |
Junior Member
Iscritto dal: Jan 2007
Messaggi: 10
|
Accipicchiolina, c0nt3z3r0!
Come mai sprechi tempo a pontificare sui forum invece di spupacchiarti a Las Vegas le vagonate di denaro guadagnate col tuo genio? |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 13:04.