• STATISTIQUES
  • Il y a eu un total de 2 membres et 12605 visiteurs sur le site dans les dernières 24h pour un total de 12 607 personnes!


    Membres: 2 433
    Discussions: 3 585
    Messages: 32 832
    Tutoriels: 78
    Téléchargements: 38
    Sites dans l'annuaire: 58


  • ANNUAIRE
  • [FR] InfoMirmo
    Apprentissage de l'informatique par l'intermédiaire de challenges de sécurité. Venez app...
    Hacking
    [EN] SecurityFocus
    SecurityFocus a été conçu pour faciliter la discussion sur des sujets liés la sécu...
    Vulnérabilités
    [EN] Framework Metasploit
    Le Framework Metasploit est un logiciel gratuit, open source de tests de pénétration développ&ea...
    Vulnérabilités
    [EN] Listbrain Version 3
    Site proposant 66 challenges présentés dans une liste mélangée.
    Challenges
    [EN] HackQuest
    Logic: 12, JavaScript: 14, Applet: 6, CrackIt: 13, Crypto: 11, Internet: 3, Exploit: 7, Stegano: 12, Flash: 1, Programmi...
    Challenges
    [FR] Zenk-Security
    La communauté zenk-security a pour objet principal la sécurité informatique, nous sommes des tou...
    Hacking
    [FR] Developpez.net
    Un forum communautaire qui se veut pour les développeurs en générale. Avec presque 500 000 membr...
    Programmation

  • DONATION
  • Si vous avez trouvé ce site internet utile, nous vous invitons à nous faire un don du montant de votre choix via Paypal. Ce don servira à financer notre hébergement.

    MERCI!




Note de ce sujet :
  • Moyenne : 5 (1 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
[Ubuntu 11.04] Désactiver exec_shield
06-01-2012, 18h59
Message : #1
fr0g Hors ligne
NTEuNDI2MzcsLTEuNzc4NDg4
*****



Messages : 348
Sujets : 22
Points: 56
Inscription : Aug 2011
[Ubuntu 11.04] Désactiver exec_shield
Hello all, un petit topic pour demander de l'aide sur la désactivation de exec_shield.


(exec_shield permet de rendre la pile non executable, afin d'éviter les injections de code dans les failles de type buffer overflow)

j'aimerais donc savoir où se trouve exec_shield pour le désactiver afin de pouvoir tester des exploitations sur ma machine .

Sous ubuntu 10.04 , ça se trouve ici : /proc/sys/kernel/exec_shield

mais sous 11.04, impossible de le trouver, et pourtant, le système est sécurisé contre les BOF .

si quelqu'un pouvait me venir en aide ça serait cool Smile


cordialement .
+1 (0) -1 (0) Répondre
07-01-2012, 20h07
Message : #2
Di0Sasm Hors ligne
Chimiste
*******



Messages : 924
Sujets : 56
Points: 91
Inscription : Aug 2011
[Ubuntu 11.04] Désactiver exec_shield
Tu vas sur /etc/sysctl.conf tu rajoute la ligne
Code :
kernel.exec-shield=0
+1 (0) -1 (0) Répondre
07-01-2012, 22h28 (Modification du message : 07-01-2012, 23h15 par fr0g.)
Message : #3
fr0g Hors ligne
NTEuNDI2MzcsLTEuNzc4NDg4
*****



Messages : 348
Sujets : 22
Points: 56
Inscription : Aug 2011
[Ubuntu 11.04] Désactiver exec_shield
J'ai essayé, cela ne work toujours pas, impossible d'écraser eip .

j'ai essayé de google pour trouver comment désactiver cette sécurité, j'ai rien trouvé :/
+1 (0) -1 (0) Répondre
08-01-2012, 21h43
Message : #4
Di0Sasm Hors ligne
Chimiste
*******



Messages : 924
Sujets : 56
Points: 91
Inscription : Aug 2011
[Ubuntu 11.04] Désactiver exec_shield
Tu as essayé de modifier le grub dans /boot/grub/grub.cfg avec comme paramètre
Code :
kernel /vmlinuz-2.6.38-13-genreic-pae ro root=LABEL=/ exec-shield=0
ou sinon au démarrage tu tapes e et tu changes les paramètres avec exec.

.
+1 (0) -1 (0) Répondre
11-01-2012, 05h22
Message : #5
fr0g Hors ligne
NTEuNDI2MzcsLTEuNzc4NDg4
*****



Messages : 348
Sujets : 22
Points: 56
Inscription : Aug 2011
[Ubuntu 11.04] Désactiver exec_shield
thx Smile ça work Wink
+1 (0) -1 (0) Répondre
11-01-2012, 20h40
Message : #6
Di0Sasm Hors ligne
Chimiste
*******



Messages : 924
Sujets : 56
Points: 91
Inscription : Aug 2011
[Ubuntu 11.04] Désactiver exec_shield
Tant mieux, amuse-toi bien Smile
+1 (0) -1 (0) Répondre
11-01-2012, 23h23
Message : #7
teach Hors ligne
Newbie
*



Messages : 8
Sujets : 1
Points: 0
Inscription : Jun 2011
[Ubuntu 11.04] Désactiver exec_shield
C'est uber degeulasse, con et pas secure de desactiver nx sur tout le systeme meme si c'est pour faire des tests.
Si le sysctl exec-shield n'existe plus c'est justement parce que des gens plus malins que vous ne voulaient pas que vous desactiviez cette protection.
C'est possible de desactiver nx et ce, sur une granulaté d'un binaire en utilisant le programme execstack. Ce programme existe specialement pour qu'on puisse rendre la pile executable pour un programme sans le faire pour tout le système.

Usage:
execstack -s ./ton_programme (rend la pile executable)
execstack -c ./ton_programme (remet la pile non executable)
execstack -q ./ton_programme (verifie si la pile est executable ou non)

Utilisez execstack ! vous sauverez un arbre en amazonie

Sinon, ENFIN un bon post ici Smile
PS: après avoir fait joujou avec, il est INFINIMENT dans ton interet de savoir comment execstack arrive à faire cette magie sans invoquer le voodoo. C'est un challenge intellectuel des plus lucratifs, tu pourras te la peter après et c'est toujours bien de dormir chaque jour un peu moins con.
Kikoo Bisoux
+1 (0) -1 (0) Répondre
13-01-2012, 00h49
Message : #8
fr0g Hors ligne
NTEuNDI2MzcsLTEuNzc4NDg4
*****



Messages : 348
Sujets : 22
Points: 56
Inscription : Aug 2011
[Ubuntu 11.04] Désactiver exec_shield
Merci teach Big Grin
+1 (0) -1 (0) Répondre


Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
  Selection d'outils pour tous os de base ubuntu thxer 1 954 03-04-2013, 22h25
Dernier message: Zhyar

Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)
N-PN
Accueil | Challenges | Tutoriels | Téléchargements | Forum | Retourner en haut