Discuss, Learn and be Happy דיון בשאלות

help brightness_4 brightness_7 format_textdirection_r_to_l format_textdirection_l_to_r

מה היתרון המרכזי של shellcode מסוג staged?

1
done
תרגול 10 – Payload מסוג staged מורכב משלב קצר שמורץ ראשון ומוריד שלב שני (ה־payload המלא). זה מאפשר עקיפת הגבלות על אורך input.
by
מיין לפי

מה תפקידו של msfvenom במסגרת התקפות shellcode?

1
done
תרגול 10 – msfvenom מייצר shellcode לפי סוג מערכת, פורמט פלט, שיטת קידוד ותווים אסורים. הוא מהווה חלק חשוב מה־toolchain של Metasploit.
by
מיין לפי

כיצד ניתן לחשב את המרחק ל־RET בזמן ניתוח Buffer Overflow?

1
done
תרגול 10 – משתמשים ב־pattern (למשל cyclic) כדי ליצור קלט ייחודי, מריצים אותו ועם GDB בודקים את ערך ה־EIP שקרס → כך יודעים בדיוק איזה offset גורם לדריסת RET.
by
מיין לפי

מה תפקידו של x/32x $esp בזמן ניתוח עם GDB?

1
done
תרגול 10 – הפקודה מציגה 32 מילים (128 בתים) החל מכתובת ה־ESP הנוכחית – כלי מפתח לזיהוי מיקומים של buffer, RET, SFP, ועוד.
by
מיין לפי

מה יקרה אם נשכתב את RET ל־0x41414141 בזמן ריצה?

1
done
תרגול 10 – כתובת 0x41414141 מייצגת את התווים ‘AAAA’. אם RET דרוס לערך זה – התהליך ינסה לקפוץ לכתובת הזו → Segmentation Fault מיידי.
by
מיין לפי

מה ההבדל המרכזי בין Meterpreter ל־Shell רגיל?

1
done
תרגול 10 – Meterpreter אינו binary, אלא payload בזיכרון בלבד. תומך ב־keylogging, webcam, DLL injection, והפעלה של mimikatz (דרך kiwi).
by
מיין לפי

מה הסיבה לכך שאוסרים תווים כמו \x00 בעת יצירת shellcode?

1
done
תרגול 10 – תווים כמו \x00 נחשבים ל־null terminator בקלטים. אם הם מופיעים מוקדם מדי – ה־shellcode ייחתך עוד לפני שנקלט כולו.
by
מיין לפי

מה המשמעות של פקודת info registers ב־GDB לאחר overflow?

1
done
תרגול 10 – פקודה זו מציגה את תוכן כל הרגיסטרים, ובעיקר את ערך EIP – אם דרסנו אותו, נדע בוודאות שאנחנו שולטים בזרימת התוכנית.
by
מיין לפי

כיצד jmp esp משמש במניפולציית Buffer Overflow?

1
done
תרגול 10 – אם RET מצביע על כתובת של jmp esp – וה־ESP מצביע על ה־payload – הפקודה תקפוץ ישירות אליו ותפעיל את הקוד שכתבת.
by
מיין לפי

מה מאפשר להשיג reverse_tcp מתוך msfvenom ?

1
done
תרגול 10 – reverse_tcp יוצר shell שבו הקורבן פותח חיבור החוצה (אל התוקף). זוהי שיטה מקובלת לעקוף firewalls ומגבלות NAT.
by
מיין לפי