Help - Search - Members - Calendar
Full Version: Artikel
SweRAT > SweRAT > SweRAT Diskussion
pikzel
Hej

Jag tänkte skriva en artikel om stackbased buffer overflows, är det något ni vill läsa om? Det finns en uppsjö artiklar på området redan, men jag tänkte skriva den på svenska, och mer uppdaterad med lite mer aktuella tekniker. Och om det är nån som vill läsa den, hur ska den presenteras, i pdf-format eller ren text på forumet?

Uppdaterat: Jag hittade artikeln http://blacksun.labs.pulltheplug.org/paper...wareattacks.pdf nyligen, och jag vet ärligt talat inte om det ger så mycket att jag skriver en ny. Kanske ska fokusera lite på en viss del, hur man skriver shellkod exempelvis, det passar ju flera typer av attacker (formatsträngsattacker till exempel).
afx
For fun and profit. wink.gif
Låter intressant...(text enligt mig)
blind
Om du vill posta i artikeldelen så tycker jag att ren text är att föredra så att den blir sökbar.
afx
Vore sjysst om du pallar skriva lite om hur man kan skydda sig mot stackbased buffer overflows med..
Men jag antar det blir lite krångligt kanske.. mellow.gif Sen är det väl bara skaparen till programmet som kan lägga in skydden..
Eller om det finns genvägar..
Havalito
QUOTE(pikzel @ 2007-03-29 17:30) *
Hej

Jag tänkte skriva en artikel om stackbased buffer overflows, är det något ni vill läsa om? Det finns en uppsjö artiklar på området redan, men jag tänkte skriva den på svenska, och mer uppdaterad med lite mer aktuella tekniker. Och om det är nån som vill läsa den, hur ska den presenteras, i pdf-format eller ren text på forumet?


Låter som en bra idé =) , go for it m8
pikzel
QUOTE(afx @ 2007-03-29 23:16) *
Vore sjysst om du pallar skriva lite om hur man kan skydda sig mot stackbased buffer overflows med..
Men jag antar det blir lite krångligt kanske.. mellow.gif Sen är det väl bara skaparen till programmet som kan lägga in skydden..
Eller om det finns genvägar..


Japp, jag tänkte skriva lite om DEP som kom i SP2 och metoder för att gå runt detta :>
davve
Det finns nog många som vill läsa om det. och det är något som skulle passa perfekt för artikel delen här.
om du behöver hjälp med t.ex korrekturläsning så kan du posta den där också, eftersom bara VIP och swerat team kan läsa innan den är godkänd smile.gif
Rude
Låter finemang,
har själv läst for fun and profit och även en irc lesson där dom gick igenm med en exempel fil etc.

Skriv på, jag läser det gärna smile.gif
afx
QUOTE(pikzel @ 2007-03-30 06:58) *
Japp, jag tänkte skriva lite om DEP som kom i SP2 och metoder för att gå runt detta :>


coolt
ska bli intressant;)
cead
Ja det låter som en bra ide.
På milw0rm finns ju ett par som är suveräna, men dom är på engelska:
http://www.milw0rm.com/papers/142
http://www.milw0rm.com/papers/140

Jag har läst båda två, båda går igenom det hela grundligt, gör det du också när du skriver, så även nybörjare förstår.

Good Luck!
afx
QUOTE(Rude @ 2007-03-30 14:02) *
Låter finemang,
har själv läst for fun and profit och även en irc lesson där dom gick igenm med en exempel fil etc.

Skriv på, jag läser det gärna smile.gif


Yepp, Smashing The Stack For Fun And Profit
http://insecure.org/stf/smashstack.html

Skriven av Aleph-1 (phrack) http://www.infonexus.com/PIX/1998.07.28/day2/aleph1.jpg smile.gif
Caecigenus
QUOTE(pikzel @ 2007-03-29 20:30) *
Jag tänkte skriva en artikel om stackbased buffer overflows, är det något ni vill läsa om? Det finns en uppsjö artiklar på området redan, men jag tänkte skriva den på svenska, och mer uppdaterad med lite mer aktuella tekniker.
Låter mycket intressant! Go for it!
QUOTE(pikzel @ 2007-03-29 20:30) *
Och om det är nån som vill läsa den, hur ska den presenteras, i pdf-format eller ren text på forumet?
Varför välja när man kan ha båda?

Skriv den som pdf.
Plocka ut texten och kopiera in i artikeldelen (så den blir sökbar).
Sätt pdf:en som bilaga.
Alla glada och nöjda.
groil
Håller helt med.

Kör så det ryker.
pikzel
Kul att det finns intresse. Det kommer dra ut lite ytterligare på tiden, det är rätt fullt upp just nu<tm>. Men jag skriver lite då och då smile.gif
This is a "lo-fi" version of our main content. To view the full version with more information, formatting and images, please click here.
Invision Power Board © 2001-2012 Invision Power Services, Inc.