Seite 1 von 2 12 LetzteLetzte
Ergebnis 1 bis 10 von 11
  1. #1
    -=Cookies=- Avatar von moppelito
    Registriert seit
    17.07.2009
    Beiträge
    347

    Standard ShellCode in ESSID

    Hi Leute, nun komme ich auch mal dazu was hier zu posten ;P
    Habe seit einiger Zeit beim W-Lan scan jemanden mit folgenem namen:


    Jedoch zeigt Airodump-ng nichts an^^


    Veruscht hier jemanden leeren Shell-Code auszuführen? oder ist das nur ein Fehler?

    Freue mich auf Antworten
    MFG
    Moppelito
    Mit dem Wissen steigt die Verantwortung

    [spoiler]
    <?php echo $ip; ?> Das ist wie wenn du am Frühstuckstisch sagen würdest Mama gib mir mal die X rüber!

  2. #2
    just call me n0va ^.^ Avatar von novaca!ne
    Registriert seit
    03.01.2009
    Beiträge
    979

    Standard

    ich denke nicht das das ein fehler ist o.ä. aber einen leeren shellcode ausführen macht ja auch keinen sinn.
    vllt. ein versuch oder so
    .:B:.
    hilfe in jeglichen bereichen [ausser RAT support >.<]
    Zitat Zitat von Starflow Beitrag anzeigen
    Google kan man nicht nur als Startseite benutzen....

  3. #3
    BackNine Wurm
    Registriert seit
    31.03.2010
    Beiträge
    317

    Standard

    Ich glaub ,dass der Admin vom W-LAN das absichtlich gemacht hat.
    Bei Airodump wird anscheinend der Shellcode einfach nicht als ASCII angezeigt und dass nix passiert hat er einfach ganz vile NOPs gemacht
    Geändert von Atropos (22.05.2010 um 19:29 Uhr) Grund: Sorry war bei wo anders XD
    THX Drücken tut niemanden weh.
    Thx Schreiben schon.

  4. #4
    -=Cookies=- Avatar von moppelito
    Registriert seit
    17.07.2009
    Beiträge
    347

    Standard

    @just_a_new_compilation: Öhm Kannst du den letzten Teil nochmal genauer erklären?
    Mit dem Wissen steigt die Verantwortung

    [spoiler]
    <?php echo $ip; ?> Das ist wie wenn du am Frühstuckstisch sagen würdest Mama gib mir mal die X rüber!

  5. #5
    BackNine Wurm
    Registriert seit
    31.03.2010
    Beiträge
    317

    Standard

    Ich mein damit ,dass der Besitzer vom W-LAN das die ganzen NOPs(No Operation) also Shellcode im Namen hat ,damit versucht seine W-LAN zu verbergen oder so
    THX Drücken tut niemanden weh.
    Thx Schreiben schon.

  6. #6
    print&lt;&gt;=~y/0-9//,$/ Avatar von 0x30
    Registriert seit
    01.02.2010
    Beiträge
    468

    Standard

    Zitat Zitat von just_a_new_compilation Beitrag anzeigen
    Ich glaub ,dass der Admin vom W-LAN das absichtlich gemacht hat.
    Bei Airodump wird anscheinend der Shellcode einfach nicht als ASCII angezeigt und dass nix passiert hat er einfach ganz vile NOPs gemacht
    Zitat Zitat von just_a_new_compilation Beitrag anzeigen
    Ich mein damit ,dass der Besitzer vom W-LAN das die ganzen NOPs(No Operation) also Shellcode im Namen hat ,damit versucht seine W-LAN zu verbergen oder so
    Ich mag Leute die keine Ahnung haben und dazu stehen... Was ich aber nicht mag ist, das Leute von irgendwas schreiben wovon sie keine Ahnung haben.
    0x00 != 0x90
    Geändert von 0x30 (22.05.2010 um 21:00 Uhr)
    Code:
    $_=<>;map$-+=$_,/./g;print$-,$/
    +0x60

  7. #7
    BackNine Wurm
    Registriert seit
    31.03.2010
    Beiträge
    317

    Standard

    Zitat Zitat von 0x30 Beitrag anzeigen
    0x00 != 0x90
    Ups...
    Das ist jetzt peinlich.
    Sry hab da 0x90 gelsen :S
    Danke für die Berichtigung.

    //edit:
    Stimmt anscheinend eh.
    Hab das aber nicht gewusst (ehrlich gesagt)
    THX Drücken tut niemanden weh.
    Thx Schreiben schon.

  8. #8
    OpCodeKiddy Avatar von EBFE
    Registriert seit
    30.03.2009
    Beiträge
    442

    Standard

    Wär interessant, den kompletten String zu sehen
    (btw: 00 == NOP in MS IL Bytecode
    Allerdings hat 0x00 "native" keine sinnvolle Entsprechung - erst "00 00" kann von der CPU als "add byte ptr [eax], al" interpretiert werden, was schnell in Access Violation enden sollte)
    TrueCrypt/RAR/Zip Passwort vergessen und das Bruten dauert ewig? Oder brauchst du fein abgestimmte Wortlisten? Hilf dir selbst mit WLML - Word List Markup Language
    Gib Stoned/Mebroot/Sinowal und anderen Bootkits keine Chance: Anti Bootkit v 0.8.5

  9. #9
    print&lt;&gt;=~y/0-9//,$/ Avatar von 0x30
    Registriert seit
    01.02.2010
    Beiträge
    468

    Standard

    Ich habe genau gewusst das EBFE damit kommt
    Code:
    $_=<>;map$-+=$_,/./g;print$-,$/
    +0x60

  10. #10
    Der `Toastflüsterer` Avatar von AlterHacker
    Registriert seit
    27.09.2008
    Beiträge
    690

    Standard

    In diesem Fall wird das \x00 einfach als String-Terminator benutzt.
    Wahrscheinlich um das Netzwerk Zu verstecken.

    Security is an illusion.
    Cheater : 8=o
    Normaluser : 8=======o
    Ich : 8================o

    BM: (4|2|0)

Seite 1 von 2 12 LetzteLetzte

Ähnliche Themen

  1. Shellcode Entwicklung
    Von kat23 im Forum Biete Tutorials
    Antworten: 13
    Letzter Beitrag: 04.01.2009, 10:56
  2. Shellcode in .jpg/.gif/.png
    Von 3lbart0 im Forum Suche Tutorials
    Antworten: 10
    Letzter Beitrag: 14.09.2008, 18:49

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •