• STATISTIQUES
  • Il y a eu un total de 0 membres et 42110 visiteurs sur le site dans les dernières 24h pour un total de 42 110 personnes!
    Membres: 2 605
    Discussions: 3 579
    Messages: 32 816
    Tutoriels: 78
    Téléchargements: 38
    Sites dans l'annuaire: 58


  • ANNUAIRE
  • [EN] Packet Storm
    Packet Storm est un site qui combine nouvelles de la sécurité informatique, téléchargemen...
    Vulnérabilités
    [FR] NewbieContest
    Nous vous proposons une série de challenges regroupant plusieurs domaines allant de l'exploitation de fail...
    Hacking
    [FR] PHP France
    Pour tout savoir sur le PHP, en français. Vous trouverez des tutoriels, des exemples, des astuces, toute la do...
    Hacking
    [EN] Gekko
    Site de challenge présenter sous la forme d'une quête. Vous êtes un agent secret qui répond sous le nom...
    Challenges
    [EN] Bright Shadows
    JavaScript: 13, Exploit: 27, Crypto: 69, CrackIt: 52, Stegano: 67, Flash: 3, Programming: 16, Java-Applet: 10, Logic: 20...
    Challenges
    [EN] phrack
    Lot's of stuff !
    Hacking
    [FR] Le site du zero
    Découvrez gratuitement la programmation (C, C++, PHP, MySQL, XHTML, CSS...), Linux, le Mapping, la modé...
    Programmation

  • DONATION
  • Si vous avez trouvé ce site internet utile, nous vous invitons à nous faire un don du montant de votre choix via Paypal. Ce don servira à financer notre hébergement.

    MERCI!




Note de ce sujet :
  • Moyenne : 5 (1 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
[Ubuntu 11.04] Désactiver exec_shield
06-01-2012, 18h59
Message : #1
fr0g Hors ligne
NTEuNDI2MzcsLTEuNzc4NDg4
*****



Messages : 348
Sujets : 22
Points: 56
Inscription : Aug 2011
[Ubuntu 11.04] Désactiver exec_shield
Hello all, un petit topic pour demander de l'aide sur la désactivation de exec_shield.


(exec_shield permet de rendre la pile non executable, afin d'éviter les injections de code dans les failles de type buffer overflow)

j'aimerais donc savoir où se trouve exec_shield pour le désactiver afin de pouvoir tester des exploitations sur ma machine .

Sous ubuntu 10.04 , ça se trouve ici : /proc/sys/kernel/exec_shield

mais sous 11.04, impossible de le trouver, et pourtant, le système est sécurisé contre les BOF .

si quelqu'un pouvait me venir en aide ça serait cool Smile


cordialement .
+1 (0) -1 (0) Répondre
07-01-2012, 20h07
Message : #2
Di0Sasm Hors ligne
Chimiste
*******



Messages : 922
Sujets : 56
Points: 92
Inscription : Aug 2011
[Ubuntu 11.04] Désactiver exec_shield
Tu vas sur /etc/sysctl.conf tu rajoute la ligne
Code :
kernel.exec-shield=0
+1 (0) -1 (0) Répondre
07-01-2012, 22h28 (Modification du message : 07-01-2012, 23h15 par fr0g.)
Message : #3
fr0g Hors ligne
NTEuNDI2MzcsLTEuNzc4NDg4
*****



Messages : 348
Sujets : 22
Points: 56
Inscription : Aug 2011
[Ubuntu 11.04] Désactiver exec_shield
J'ai essayé, cela ne work toujours pas, impossible d'écraser eip .

j'ai essayé de google pour trouver comment désactiver cette sécurité, j'ai rien trouvé :/
+1 (0) -1 (0) Répondre
08-01-2012, 21h43
Message : #4
Di0Sasm Hors ligne
Chimiste
*******



Messages : 922
Sujets : 56
Points: 92
Inscription : Aug 2011
[Ubuntu 11.04] Désactiver exec_shield
Tu as essayé de modifier le grub dans /boot/grub/grub.cfg avec comme paramètre
Code :
kernel /vmlinuz-2.6.38-13-genreic-pae ro root=LABEL=/ exec-shield=0
ou sinon au démarrage tu tapes e et tu changes les paramètres avec exec.

.
+1 (0) -1 (0) Répondre
11-01-2012, 05h22
Message : #5
fr0g Hors ligne
NTEuNDI2MzcsLTEuNzc4NDg4
*****



Messages : 348
Sujets : 22
Points: 56
Inscription : Aug 2011
[Ubuntu 11.04] Désactiver exec_shield
thx Smile ça work Wink
+1 (0) -1 (0) Répondre
11-01-2012, 20h40
Message : #6
Di0Sasm Hors ligne
Chimiste
*******



Messages : 922
Sujets : 56
Points: 92
Inscription : Aug 2011
[Ubuntu 11.04] Désactiver exec_shield
Tant mieux, amuse-toi bien Smile
+1 (0) -1 (0) Répondre
11-01-2012, 23h23
Message : #7
teach Hors ligne
Newbie
*



Messages : 8
Sujets : 1
Points: 0
Inscription : Jun 2011
[Ubuntu 11.04] Désactiver exec_shield
C'est uber degeulasse, con et pas secure de desactiver nx sur tout le systeme meme si c'est pour faire des tests.
Si le sysctl exec-shield n'existe plus c'est justement parce que des gens plus malins que vous ne voulaient pas que vous desactiviez cette protection.
C'est possible de desactiver nx et ce, sur une granulaté d'un binaire en utilisant le programme execstack. Ce programme existe specialement pour qu'on puisse rendre la pile executable pour un programme sans le faire pour tout le système.

Usage:
execstack -s ./ton_programme (rend la pile executable)
execstack -c ./ton_programme (remet la pile non executable)
execstack -q ./ton_programme (verifie si la pile est executable ou non)

Utilisez execstack ! vous sauverez un arbre en amazonie

Sinon, ENFIN un bon post ici Smile
PS: après avoir fait joujou avec, il est INFINIMENT dans ton interet de savoir comment execstack arrive à faire cette magie sans invoquer le voodoo. C'est un challenge intellectuel des plus lucratifs, tu pourras te la peter après et c'est toujours bien de dormir chaque jour un peu moins con.
Kikoo Bisoux
+1 (0) -1 (0) Répondre
13-01-2012, 00h49
Message : #8
fr0g Hors ligne
NTEuNDI2MzcsLTEuNzc4NDg4
*****



Messages : 348
Sujets : 22
Points: 56
Inscription : Aug 2011
[Ubuntu 11.04] Désactiver exec_shield
Merci teach Big Grin
+1 (0) -1 (0) Répondre


Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
  Selection d'outils pour tous os de base ubuntu thxer 1 168 03-04-2013, 22h25
Dernier message: Zhyar

Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)
N-PN
Accueil | Challenges | Tutoriels | Téléchargements | Forum | Retourner en haut