0% encontró este documento útil (0 votos)
15 vistas2 páginas

Ejecución y Depuración de Programas Vulnerables

Se describe el proceso para crear un archivo llamado 'sal' que contiene 66 caracteres 'A' y un salto de línea, utilizando el programa 'des'. Luego, se prueba este archivo contra un programa vulnerable para verificar si causa un desbordamiento de pila. Finalmente, se menciona el uso de gdb para depurar el programa vulnerable estableciendo un punto de interrupción.

Cargado por

Marsupilami
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
15 vistas2 páginas

Ejecución y Depuración de Programas Vulnerables

Se describe el proceso para crear un archivo llamado 'sal' que contiene 66 caracteres 'A' y un salto de línea, utilizando el programa 'des'. Luego, se prueba este archivo contra un programa vulnerable para verificar si causa un desbordamiento de pila. Finalmente, se menciona el uso de gdb para depurar el programa vulnerable estableciendo un punto de interrupción.

Cargado por

Marsupilami
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd

chmod a+x des

• Ejecutamos el programa que imprime 66 caracteres “A” con el comando


./des
• Ahora debemos poner la salida de este programa en un archivo nuevo para ejecutarlo
contra el programa vulnerable que llamaremos “sal” (de salida).
• En la terminal ejecutamos los comandos
./des > sal
ls -l sal
• Esto genera un archivo llamado “sal” que contiene 66 caracteres “A” y un salto de línea,
es decir, en total 67 caracteres.
• Vemos el archivo generado introduciendo el comando en una terminal
Uray Calvo Rodríguez 6
nano sal
• Probamos este fichero contra el programa vulnerable para ver si provoca un
desbordamiento de pila corrompiéndola con el tamaño dado en el archivo “des” de 66
caracteres, introduciendo en una terminal el comando
./name $(cat sal)
6. Depuración del programa
• Ejecutamos los siguientes comandos para ejecutar el programa vulnerable en el entorno
de depuración gdb, enumerar el código fuente y establecer un punto de interrupción
gdb -q name
list
break 10
Uray Calvo Rodríguez 7

También podría gustarte