exploit

Andrzej Szombierski qq w kuku.eu.org
Sob, 12 Kwi 2003, 03:07:12 CEST


On Fri, 11 Apr 2003 bajcik w kolos.math.uni.lodz.pl wrote:

> witam,
> 
> Czemu pod PLD nie chcą działać proste exploity? W logach jedynie zostaje
> 
> Apr 11 22:11:11 gosia Security: return onto stack running as UID 501,
> EUID 501, process przyklad1:3832Apr 11 22:11:11 gosia Security: return
> onto stack running as UID 501, EUID 501, process przyklad1:3832

takie rzeczy wyłapuje grsecurity (czy openwall).

> 
> Gdzie jest to wyłapywane? Czy do tego wymagane jest jakieś wsparcie od
> procesora (np. tych stron nie wolno wykonywać)?

na ix86 nie ma takiego wsparcia, ale istnieje coś takiego jak PaX (część 
grsecurity) które w jakiś sposób to softwareowo robi (oczywiście kosztem 
wydajności).

> 
> bajcik
> -- 
> .----- Krzysztof Garus ----- http://kolos.math.uni.lodz.pl/~bajcik/ --.
> | Projekcik: http://kolos.math.uni.lodz.pl/~bajcik/duskc.html         |
> | Projekcik: http://kolos.math.uni.lodz.pl/~bajcik/vmsymulator.html   |
> 
> ________________________
> http://lists.pld.org.pl/
> 
> 

-- 
: Andrzej Szombierski : anszom w v-lo.krakow.pl : qq w kuku.eu.org :
: anszom w bezkitu.com ::: radio bez kitu <=> http://bezkitu.com :



Więcej informacji o liście dyskusyjnej pld-users-pl