Comprendre les bases du dépassement de pile sur Linux x86-64
Introduction
Cet article explore les fondamentaux des attaques par dépassement de pile sur des programmes Linux 64 bits (x86-64) sans protections modernes. Nous utiliserons l'outil radare2 pour analyser la mémoire cible. L'environnement de pratique est accessible via SSH avec les identifiants utilisateur1 et motdepasse1.
Organisation de la mémo ...
Publié le 5 juillet à 21h21
Exploitation d'un Dépassement de Tampon et Élévation de Privilèges vers Root sous Linux
Reconnaissance et Extraction du Binaire
L'objectif de cette analyse est d'identifier et d'exploiter une vulnérabilité de dépassement de tampon (buffer overflow) sur un exécutable personnalisé, puis d'obtenir les privilèges root sur le système hôte Linux. La première étape consiste à cartographier la surface d'attaque.
nmap -sV -sC -p- --min-rat ...
Publié le 6 juin à 21h33