• STATISTIQUES
  • Il y a eu un total de 3 membres et 6098 visiteurs sur le site dans les dernières 24h pour un total de 6 101 personnes!


    1 membre s'est inscrit dans les dernières 24h!


    Membres: 2 608
    Discussions: 3 580
    Messages: 32 820
    Tutoriels: 78
    Téléchargements: 38
    Sites dans l'annuaire: 58


  • ANNUAIRE
  • [FR] NewbieContest
    Nous vous proposons une série de challenges regroupant plusieurs domaines allant de l'exploitation de fail...
    Hacking
    [FR] apprendre-a-manipuler
    Site d'apprentissage de la manipulation d'autrui.
    Hacking
    [EN] Defcon
    Lancé en 1992 par Dark Tangent, DEFCON est la plus ancienne et la plus grande conférence underground de...
    Hacking
    [EN] SecurityFocus
    SecurityFocus a été conçu pour faciliter la discussion sur des sujets liés la sécu...
    Vulnérabilités
    [EN] w3challs
    Ce site propose différents types de défis informatiques: piratage, craquage, cryptographie, stég...
    Hacking
    [FR] Zenk-Security
    La communauté zenk-security a pour objet principal la sécurité informatique, nous sommes des tou...
    Hacking
    [FR] Le top web
    Nous offrons une sélection la plus large possible de resources webmaster gratuites, hébergement gratuit...
    Webmaster

  • DONATION
  • Si vous avez trouvé ce site internet utile, nous vous invitons à nous faire un don du montant de votre choix via Paypal. Ce don servira à financer notre hébergement.

    MERCI!




Note de ce sujet :
  • Moyenne : 5 (1 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
[Ubuntu 11.04] Désactiver exec_shield
06-01-2012, 18h59
Message : #1
fr0g Hors ligne
NTEuNDI2MzcsLTEuNzc4NDg4
*****



Messages : 348
Sujets : 22
Points: 56
Inscription : Aug 2011
[Ubuntu 11.04] Désactiver exec_shield
Hello all, un petit topic pour demander de l'aide sur la désactivation de exec_shield.


(exec_shield permet de rendre la pile non executable, afin d'éviter les injections de code dans les failles de type buffer overflow)

j'aimerais donc savoir où se trouve exec_shield pour le désactiver afin de pouvoir tester des exploitations sur ma machine .

Sous ubuntu 10.04 , ça se trouve ici : /proc/sys/kernel/exec_shield

mais sous 11.04, impossible de le trouver, et pourtant, le système est sécurisé contre les BOF .

si quelqu'un pouvait me venir en aide ça serait cool Smile


cordialement .
+1 (0) -1 (0) Répondre
07-01-2012, 20h07
Message : #2
Di0Sasm Hors ligne
Chimiste
*******



Messages : 924
Sujets : 56
Points: 91
Inscription : Aug 2011
[Ubuntu 11.04] Désactiver exec_shield
Tu vas sur /etc/sysctl.conf tu rajoute la ligne
Code :
kernel.exec-shield=0
+1 (0) -1 (0) Répondre
07-01-2012, 22h28 (Modification du message : 07-01-2012, 23h15 par fr0g.)
Message : #3
fr0g Hors ligne
NTEuNDI2MzcsLTEuNzc4NDg4
*****



Messages : 348
Sujets : 22
Points: 56
Inscription : Aug 2011
[Ubuntu 11.04] Désactiver exec_shield
J'ai essayé, cela ne work toujours pas, impossible d'écraser eip .

j'ai essayé de google pour trouver comment désactiver cette sécurité, j'ai rien trouvé :/
+1 (0) -1 (0) Répondre
08-01-2012, 21h43
Message : #4
Di0Sasm Hors ligne
Chimiste
*******



Messages : 924
Sujets : 56
Points: 91
Inscription : Aug 2011
[Ubuntu 11.04] Désactiver exec_shield
Tu as essayé de modifier le grub dans /boot/grub/grub.cfg avec comme paramètre
Code :
kernel /vmlinuz-2.6.38-13-genreic-pae ro root=LABEL=/ exec-shield=0
ou sinon au démarrage tu tapes e et tu changes les paramètres avec exec.

.
+1 (0) -1 (0) Répondre
11-01-2012, 05h22
Message : #5
fr0g Hors ligne
NTEuNDI2MzcsLTEuNzc4NDg4
*****



Messages : 348
Sujets : 22
Points: 56
Inscription : Aug 2011
[Ubuntu 11.04] Désactiver exec_shield
thx Smile ça work Wink
+1 (0) -1 (0) Répondre
11-01-2012, 20h40
Message : #6
Di0Sasm Hors ligne
Chimiste
*******



Messages : 924
Sujets : 56
Points: 91
Inscription : Aug 2011
[Ubuntu 11.04] Désactiver exec_shield
Tant mieux, amuse-toi bien Smile
+1 (0) -1 (0) Répondre
11-01-2012, 23h23
Message : #7
teach Hors ligne
Newbie
*



Messages : 8
Sujets : 1
Points: 0
Inscription : Jun 2011
[Ubuntu 11.04] Désactiver exec_shield
C'est uber degeulasse, con et pas secure de desactiver nx sur tout le systeme meme si c'est pour faire des tests.
Si le sysctl exec-shield n'existe plus c'est justement parce que des gens plus malins que vous ne voulaient pas que vous desactiviez cette protection.
C'est possible de desactiver nx et ce, sur une granulaté d'un binaire en utilisant le programme execstack. Ce programme existe specialement pour qu'on puisse rendre la pile executable pour un programme sans le faire pour tout le système.

Usage:
execstack -s ./ton_programme (rend la pile executable)
execstack -c ./ton_programme (remet la pile non executable)
execstack -q ./ton_programme (verifie si la pile est executable ou non)

Utilisez execstack ! vous sauverez un arbre en amazonie

Sinon, ENFIN un bon post ici Smile
PS: après avoir fait joujou avec, il est INFINIMENT dans ton interet de savoir comment execstack arrive à faire cette magie sans invoquer le voodoo. C'est un challenge intellectuel des plus lucratifs, tu pourras te la peter après et c'est toujours bien de dormir chaque jour un peu moins con.
Kikoo Bisoux
+1 (0) -1 (0) Répondre
13-01-2012, 00h49
Message : #8
fr0g Hors ligne
NTEuNDI2MzcsLTEuNzc4NDg4
*****



Messages : 348
Sujets : 22
Points: 56
Inscription : Aug 2011
[Ubuntu 11.04] Désactiver exec_shield
Merci teach Big Grin
+1 (0) -1 (0) Répondre


Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
  Selection d'outils pour tous os de base ubuntu thxer 1 169 03-04-2013, 22h25
Dernier message: Zhyar

Atteindre :


Utilisateur(s) parcourant ce sujet : 2 visiteur(s)
N-PN
Accueil | Challenges | Tutoriels | Téléchargements | Forum | Retourner en haut