TGViewer
OS Internals OS Internals @oxaa55 · 3.64K subscribers
Post #31 1.75K
در ویدئوی قبلی در مورد #آسیب‌پذیری Format String صحبت کرده و یک برنامه را در محیط #gdb تحلیل کرده و اطلاعاتی که بر روی پشته قرار گرفته را با بکارگیری #FormatString دریافت و بررسی نمودیم. در این ویدئو مبحث قبلی را ادامه داده و نحوه‌ی تغییر آدرس حافظه به کمک %n موجود در توابع دسته‌ی printf را نمایش می‌دهیم. ابتدا یک برنامه‌ی ساده را در gdb باز کرده و تغییر آدرس در این محیط را تست می‌کنیم، سپس به بررسی برنامه‌ی narnia5 (بازی مربوط به آسیب‌پذیری پشته و رشته بر روی سایت Overthewire.org ) پرداخته و در آن مقدار متغیری را تغییر می‌دهیم که باعث اجرا شدن یک شرط و در اختیار دادن یک Shell خواهد شد که به دلیل setuid انجام گرفته بر روی برنامه‌ی narnia5 با کاربر narnia6 اجرا شده و امکان دسترسی به رمز مرحله‌ی بعد را به ما می‌دهد.

http://telegram.me/OxAA55/30
Telegram OS Internals نمایش نحوه‌ی بکارگیری #آسیب‌پذیری FormatString بررسی نحوه‌ی نوشتن در حافظه از طریق printf، حل مرحله‌ی ۵ بازی #Narnia با #FormatString Vulnerability ======== http://telegram.me/OxAA55
More from @oxaa55
  1. Sep 24, 2026🎯Inside the MBR: How the 512-Byte Boot Sector and Partition Tables Work ⁉️تا حالا به این…
  2. Aug 21, 2026🔸 کارگاه تخصصی «Linux Kernel Internals» اگر با Linux کار می‌کنید، شناختن دستورات و مدیریت…
  3. Aug 14, 2026OS Internals pinned «🚀 دوره‌ی Foundations of Linux Reverse Engineering and Exploitation ب…
  4. Aug 14, 2026🚀 دوره‌ی Foundations of Linux Reverse Engineering and Exploitation به صورت کامل منتشر شد!…
  5. Jun 3, 2026سلام به همه عزیزان، یکی از کارهایی که تجربه خیلی با ارزشی است و یادگیری زیادی داره، کار کر…
  6. Dec 12, 2025📢 انتشار فصل هفتم دوره Linux Exploit Development ℹ️ جزئیات ساختار فایل‌های ELF. مشاهده‌ی…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →