• STATISTIQUES
  • Il y a eu un total de 2 membres et 13841 visiteurs sur le site dans les dernières 24h pour un total de 13 843 personnes!


    Membres: 2 433
    Discussions: 3 585
    Messages: 32 832
    Tutoriels: 78
    Téléchargements: 38
    Sites dans l'annuaire: 58


  • ANNUAIRE
  • [EN] Packet Storm
    Packet Storm est un site qui combine nouvelles de la sécurité informatique, téléchargemen...
    Vulnérabilités
    [EN] PHPFreaks
    PHPFreaks est un site dédié à l'apprentissage et l'enseignement du PHP. Ici vous trouver...
    Programmation
    [FR] Forum-Webmaster
    Une communauté webmaster pour apporter / recevoir de l'aide en création de site internet. Webmaster...
    Webmaster
    [FR] Kalkulators
    Ce projet a plusieurs buts, le premier étant l’étude de toutes formes cryptographiques, le cot&ea...
    Cryptographie
    [FR] apprendre-a-manipuler
    Site d'apprentissage de la manipulation d'autrui.
    Hacking
    [EN] Hack This Site
    Hack This Site est considéré comme un réel terrain d'entraînement légal pour le...
    Hacking
    [FR] Hackfest
    Le Hackfest est un évènement de sécurité et de piratage informatique au Québec reg...
    Hacking

  • DONATION
  • Si vous avez trouvé ce site internet utile, nous vous invitons à nous faire un don du montant de votre choix via Paypal. Ce don servira à financer notre hébergement.

    MERCI!




Note de ce sujet :
  • Moyenne : 5 (1 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
[Ubuntu 11.04] Désactiver exec_shield
06-01-2012, 18h59
Message : #1
fr0g Hors ligne
NTEuNDI2MzcsLTEuNzc4NDg4
*****



Messages : 348
Sujets : 22
Points: 56
Inscription : Aug 2011
[Ubuntu 11.04] Désactiver exec_shield
Hello all, un petit topic pour demander de l'aide sur la désactivation de exec_shield.


(exec_shield permet de rendre la pile non executable, afin d'éviter les injections de code dans les failles de type buffer overflow)

j'aimerais donc savoir où se trouve exec_shield pour le désactiver afin de pouvoir tester des exploitations sur ma machine .

Sous ubuntu 10.04 , ça se trouve ici : /proc/sys/kernel/exec_shield

mais sous 11.04, impossible de le trouver, et pourtant, le système est sécurisé contre les BOF .

si quelqu'un pouvait me venir en aide ça serait cool Smile


cordialement .
+1 (0) -1 (0) Répondre
07-01-2012, 20h07
Message : #2
Di0Sasm Hors ligne
Chimiste
*******



Messages : 924
Sujets : 56
Points: 91
Inscription : Aug 2011
[Ubuntu 11.04] Désactiver exec_shield
Tu vas sur /etc/sysctl.conf tu rajoute la ligne
Code :
kernel.exec-shield=0
+1 (0) -1 (0) Répondre
07-01-2012, 22h28 (Modification du message : 07-01-2012, 23h15 par fr0g.)
Message : #3
fr0g Hors ligne
NTEuNDI2MzcsLTEuNzc4NDg4
*****



Messages : 348
Sujets : 22
Points: 56
Inscription : Aug 2011
[Ubuntu 11.04] Désactiver exec_shield
J'ai essayé, cela ne work toujours pas, impossible d'écraser eip .

j'ai essayé de google pour trouver comment désactiver cette sécurité, j'ai rien trouvé :/
+1 (0) -1 (0) Répondre
08-01-2012, 21h43
Message : #4
Di0Sasm Hors ligne
Chimiste
*******



Messages : 924
Sujets : 56
Points: 91
Inscription : Aug 2011
[Ubuntu 11.04] Désactiver exec_shield
Tu as essayé de modifier le grub dans /boot/grub/grub.cfg avec comme paramètre
Code :
kernel /vmlinuz-2.6.38-13-genreic-pae ro root=LABEL=/ exec-shield=0
ou sinon au démarrage tu tapes e et tu changes les paramètres avec exec.

.
+1 (0) -1 (0) Répondre
11-01-2012, 05h22
Message : #5
fr0g Hors ligne
NTEuNDI2MzcsLTEuNzc4NDg4
*****



Messages : 348
Sujets : 22
Points: 56
Inscription : Aug 2011
[Ubuntu 11.04] Désactiver exec_shield
thx Smile ça work Wink
+1 (0) -1 (0) Répondre
11-01-2012, 20h40
Message : #6
Di0Sasm Hors ligne
Chimiste
*******



Messages : 924
Sujets : 56
Points: 91
Inscription : Aug 2011
[Ubuntu 11.04] Désactiver exec_shield
Tant mieux, amuse-toi bien Smile
+1 (0) -1 (0) Répondre
11-01-2012, 23h23
Message : #7
teach Hors ligne
Newbie
*



Messages : 8
Sujets : 1
Points: 0
Inscription : Jun 2011
[Ubuntu 11.04] Désactiver exec_shield
C'est uber degeulasse, con et pas secure de desactiver nx sur tout le systeme meme si c'est pour faire des tests.
Si le sysctl exec-shield n'existe plus c'est justement parce que des gens plus malins que vous ne voulaient pas que vous desactiviez cette protection.
C'est possible de desactiver nx et ce, sur une granulaté d'un binaire en utilisant le programme execstack. Ce programme existe specialement pour qu'on puisse rendre la pile executable pour un programme sans le faire pour tout le système.

Usage:
execstack -s ./ton_programme (rend la pile executable)
execstack -c ./ton_programme (remet la pile non executable)
execstack -q ./ton_programme (verifie si la pile est executable ou non)

Utilisez execstack ! vous sauverez un arbre en amazonie

Sinon, ENFIN un bon post ici Smile
PS: après avoir fait joujou avec, il est INFINIMENT dans ton interet de savoir comment execstack arrive à faire cette magie sans invoquer le voodoo. C'est un challenge intellectuel des plus lucratifs, tu pourras te la peter après et c'est toujours bien de dormir chaque jour un peu moins con.
Kikoo Bisoux
+1 (0) -1 (0) Répondre
13-01-2012, 00h49
Message : #8
fr0g Hors ligne
NTEuNDI2MzcsLTEuNzc4NDg4
*****



Messages : 348
Sujets : 22
Points: 56
Inscription : Aug 2011
[Ubuntu 11.04] Désactiver exec_shield
Merci teach Big Grin
+1 (0) -1 (0) Répondre


Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
  Selection d'outils pour tous os de base ubuntu thxer 1 954 03-04-2013, 22h25
Dernier message: Zhyar

Atteindre :


Utilisateur(s) parcourant ce sujet : 6 visiteur(s)
N-PN
Accueil | Challenges | Tutoriels | Téléchargements | Forum | Retourner en haut