Password reset poisoning: dirottare il link via Host header
Se il link di reset è costruito con l'header Host della richiesta, un attaccante lo punta al proprio dominio e riceve il token della vittima.
|
menù principale
menù utente
argomenti
|
ultimi postPassword reset poisoning: dirottare il link via Host headerSe il link di reset è costruito con l'header Host della richiesta, un attaccante lo punta al proprio dominio e riceve il token della vittima. TLS: downgrade e cipher deboliUn attaccante attivo cerca di far negoziare la versione o i cipher più deboli disponibili. POODLE, FREAK, Logjam vivevano lì. Stack buffer overflow: le basi che reggono tuttoScrivere oltre un buffer sullo stack sovrascrive il return address. Da lì nasce mezza disciplina dell'exploitation. Format string: quando %n scrive in memoriaprintf(user_input) non è innocuo. I format specifier leggono lo stack e, con %n, scrivono a un indirizzo scelto. Integer overflow: quando i numeri giranoUn intero che supera il suo massimo torna a zero. Un controllo di dimensione che va in overflow apre la strada a un buffer troppo piccolo. Use-after-free: usare memoria già liberataUn puntatore che sopravvive alla free punta a memoria riassegnabile. Riempirla con dati controllati trasforma un dangling pointer in controllo. GOT overwrite: dirottare le chiamate a libreriaLa Global Offset Table contiene gli indirizzi risolti delle funzioni di libreria. Sovrascrivere una entry dirotta ogni chiamata futura. ret2libc: riusare la libreria contro NXCon lo stack non eseguibile, non salti nella shellcode: salti in libc, dritto a system("/bin/sh"). È l'antenato della ROP. SROP: falsificare un sigreturnIl kernel ripristina tutti i registri da uno stack frame durante sigreturn. Falsificarlo dà controllo totale dei registri con un solo gadget. Stack canary: come si aggiraIl canary ferma l'overflow lineare — a meno che tu non lo legga, non lo salti o non lo forzi un byte alla volta. ASLR: le tecniche per aggirarloLa randomizzazione degli indirizzi si batte con un leak, con basi non randomizzate, con l'entropia bassa o con l'aritmetica relativa. one_gadget e le "house" della heap glibcUna singola chiamata a un one_gadget dà la shell. Le "house" sono tecniche note per corrompere la heap di glibc verso quel salto. |
ultimi post
il tuo indirizzo IP:
216.73.216.108
visitatore #0
MOTD:
Ogni astrazione perde da qualche parte. Qui guardiamo dove. |