สาธิต แฮก โปรแกรม ด้วยช่องโหว่ Buffer Overflow | PWN





77 เข้าชม
Published
ก็ ขอสวัสดีทุกคนด้วยนะครับผมชื่อคิม อายุ 14 ????‍????
ในวิดิโอผมพูดถึงช่องโหว่ Buffer Overflow ซึ่งหลายคน อาจจะฟังไม่เข้าใจ ก็ขออภัยด้วยนะครับ ????
พอดีผมพึ่งเริ่มศึกษาด้าน PWN สอง สามเดือน
ซึ่งจริงๆแล้วใจหลักสำคัญของช่องโหวนี้คือการทำให้ตัวโปรแกรมเป้าหมายนั้นหยุดทำงานนั่นเอง

แต่ว่า มันจะมี อีกรูปแบบก็คือ remote buffer overflow คือการ ทำให้ตัวโปรแกรมนั้นไปรัน ตัวโปรแกรมหรือโค้ดที่เราอยากให้รัน เช่นเครื่องคิดเลข
ทุกอย่างล้วนเกิดจากการใส่ค่าเข้าไปเยอะ

ที่มันสามารถทำอย่างงั้นได้เพราะ ตัวโปรแกรมมีการจอง memory ไว้ ซึ่งถ้าเราใส่เกินที่มันกำหนดมันอาจจะทับ ส่วนอื่นใน stack ของ ตัว memory โปรแกรมได้ พอมันทับ ไปที่ส่วนอื่นๆ ตัวโปรแกรมก็จะหยุดการ ทำงาน ทันที เพราะว่ามันไม่เจอโค้ด ที่จะให้รันเมื่อตัวโปรแกรมทำงานไปถึงส่วนนั้น เราก็เลยต้องเอาโค้ด อันตรายที่เรียกว่า shell code ไปวางไว้ ในนั้น แทน แล้วพอเรา ใส่ค่าจนมันเกินไปทับส่วนอื่นๆ มันก็จะไปเจอกับ shell code ซึ่ง shell code เรา สามารถ เอามาจากโปรแกรม msfvenom ได้ ตัว shellcode ก็คือคำสั่งที่เราอยากให้มันรันนั่นเอง อย่างเช่นในคลิปจะเป็นการเปิดตัวเครื่องคิดเลข พอมันเดินไปถึง ส่วน shellcode มันก็จะรัน เครื่องคิดเลขทันที

นี่คือสรุป แบบเข้าใจง่ายๆสาย pWn
สำหรับท่านใดที่ มีความรู้ในเรื่องนี้ ก็ ช่วยอธิบายเพิ่มเติมใต้คอมเม้นท์ ได้เลยนะครับ ผมอาจจะไม่เทพ ขนาดนั้น

สำหรับ ท่านใดที่อยากสนับสนุนผมก็สามารถโดเนทหรือซื้อคอร์สผม
ได้ที่เพจ
https://www.facebook.com/dr0ps3c
ราคา 249 บาท ครับ

???? ข้อมูลเพิ่มเติมเกี่ยวกับคอร์ส : https://fb.watch/4z8Qmt67w8/
???? อยากทดลองเรียน คอร์ส สอน แฮก แนะนำ ( ฟรี ) :
https://www.facebook.com/groups/secapwn
????เว็บไซต์สำหรับทดสอบเจาะระบบ : https://dropctf.live
???? contact {ติดต่อ}????
✉ EMAIL : [email protected]
???? TEL : 0637514249 (คิม)
???? facebook ส่วนตัว : https://www.facebook.com/profile.php?id=100038822751496
หมวดหมู่
Film
เข้ามาเป็นคนแรกสำหรับการแสดงความเห็นวิดีโอนี้