Common Binary Exploitation Protections & Bypasses
Last updated
Last updated
Jifunze & zoezi la Kufyonza AWS:Mafunzo ya HackTricks AWS Timu Nyekundu Mtaalam (ARTE) Jifunze & zoezi la Kufyonza GCP: Mafunzo ya HackTricks GCP Timu Nyekundu Mtaalam (GRTE)
Faili za msingi ni aina ya faili inayozalishwa na mfumo wa uendeshaji wakati mchakato unapopata ajali. Faili hizi hukamata picha ya kumbukumbu ya mchakato uliopata ajali wakati wa kumalizika kwake, ikiwa ni pamoja na kumbukumbu ya mchakato, rejista, na hali ya kikokotoo cha programu, miongoni mwa maelezo mengine. Picha hii inaweza kuwa ya thamani kubwa kwa ajili ya kutatua hitilafu na kuelewa kwa nini ajali ilitokea.
Kwa chaguo-msingi, mifumo mingi hupunguza ukubwa wa faili za msingi kuwa 0 (yaani, hazizalishi faili za msingi) ili kuokoa nafasi kwenye diski. Ili kuwezesha uzalishaji wa faili za msingi, unaweza kutumia amri ya ulimit
(katika bash au mifumo ya shelisheli sawa) au kusanidi mipangilio ya mfumo kwa ujumla.
Kutumia ulimit: Amri ulimit -c unlimited
inaruhusu kikao cha shelisheli cha sasa kuunda faili za msingi zenye ukubwa usio na kikomo. Hii ni muhimu kwa vikao vya kutatua matatizo lakini si endelevu baada ya kuanzisha upya au vikao vipya.
Mipangilio Thabiti: Kwa suluhisho la kudumu zaidi, unaweza kuhariri faili ya /etc/security/limits.conf
ili ujumuishe mstari kama * soft core unlimited
, ambao unaruhusu watumiaji wote kuzalisha faili za msingi zenye ukubwa usio na kikomo bila kulazimika kuweka ulimit kwa mikono katika vikao vyao.
Ili kuchambua faili ya msingi, unaweza kutumia zana za kuchunguza kama GDB (GNU Debugger). Ukidhani una kutekelezeka ambayo ilizalisha kubanduka kwa msingi na faili ya msingi inaitwa core_file
, unaweza kuanza uchambuzi na:
Amri hii inapakia faili ya kutekelezeka na faili ya msingi ndani ya GDB, ikiruhusu uchunguze hali ya programu wakati wa kushindwa. Unaweza kutumia amri za GDB kuchunguza steki, kuchunguza viwambo, na kuelewa sababu ya kushindwa.
Jifunze na zoea Udukuzi wa AWS:Mafunzo ya HackTricks AWS Timu Nyekundu Mtaalam (ARTE) Jifunze na zoea Udukuzi wa GCP: Mafunzo ya HackTricks GCP Timu Nyekundu Mtaalam (GRTE)