hacktricks/binary-exploitation/heap/house-of-lore.md

4.8 KiB

Nyumba ya Maarifa | Shambulio la Bin ndogo

Jifunze AWS hacking kutoka sifuri hadi shujaa na htARTE (Mtaalam wa Timu Nyekundu ya AWS ya HackTricks)!

Njia nyingine za kusaidia HackTricks:

Taarifa Msingi

Kanuni

Lengo

  • Ingiza kikundi kidogo bandia kwenye bin ndogo ili kuiwezesha kutengwa.
    Tambua kuwa kikundi kidogo kilichoongezwa ni kikundi bandia ambacho muhusika anaunda sio kikundi bandia katika nafasi ya kupita.

Mahitaji

  • Unda vikundi 2 bandia na uwalinganishe na wao na na kikundi halali kwenye bin ndogo:
  • fake0.bk -> fake1
  • fake1.fd -> fake0
  • fake0.fd -> legit (unahitaji kurekebisha kiashiria katika kikundi kidogo kilichofutwa kupitia kasoro nyingine)
  • legit.bk -> fake0

Kisha utaweza kutenga fake0.

Shambulio

  • Kikundi kidogo (legit) kinatengwa, kisha kingine kinatengwa kuzuia kulinganisha na kikundi cha juu. Kisha, legit inafutwa (ikihamisha kwenye orodha isiyopangwa) na kikundi kikubwa kinatengwa, ikihamisha legit kwenye bin ndogo.
  • Mshambuliaji anazalisha vikundi vya bandia vya kidogo, na kufanya uhusiano wa lazima kukiuka ukaguzi wa akili:
  • fake0.bk -> fake1
  • fake1.fd -> fake0
  • fake0.fd -> legit (unahitaji kurekebisha kiashiria katika kikundi kidogo kilichofutwa kupitia kasoro nyingine)
  • legit.bk -> fake0
  • Kikundi kidogo kinatengwa kupata legit, ikifanya fake0 kuwa kwenye orodha ya juu ya vikundi vidogo
  • Kikundi kingine kidogo kinatengwa, kupata fake0 kama kikundi, kuruhusu uwezekano wa kusoma/kuandika viashiria ndani yake.

Marejeo

Jifunze AWS hacking kutoka sifuri hadi shujaa na htARTE (Mtaalam wa Timu Nyekundu ya AWS ya HackTricks)!

Njia nyingine za kusaidia HackTricks: