Pular para o conteúdo principal

Postagens

Mostrando postagens de 2017

[Linux Assembly] - ZF, JNZ e JNE

No treinamento que estou fazendo atualmente foi lançada uma pergunta que achei interessante e gostaria de compartilhar aqui.

Na seguinte linha de código assembly (intel) linux 64bits:


Estou informando à CPU que quero que caso o resultado de ações anteriores não seja zero (instrução jnz) ele pule para o endereço de memória onde tenho um marcador predefinido.

O ponto interessante é quando fazemos o disassembly no debugger (gdb). Vemos algo assim:


A pergunta em questão foi por que jnz e jne são equivalentes? A resposta está na Tabela 7-4 do Intel® 64 and IA-32 Architectures Software Developer's Manual, Combined Volumes: 1, 2A, 2B, 2C, 2D, 3A, 3B, 3C, 3D and 4:


Na primeira coluna temos a instrução, na segunda temos a condição que a instrução verifica e, na terceira uma descrição basica da instrução. Quando comparamos a primeira e a segunda coluna percebemos que tanto jne quanto jnz comparam a flag ZF (Zero Flag) que basicamente informa se o resultado da instrução anterior resultou em…

[Python] - Executando duas versões no mesmo computador.

Recentemente iniciei um treinamento de segurança usando Python e uma das tarefas era descobrir como usar duas versões diferentes do Python no mesmo computador.

Basicamente, a ideia é criar dois ambientes virtuais de execução do Python e ter a capacidade de pular de um ambiente para o outro.

Então, claro que preciso ter duas versões diferentes do Python instaladas na máquina:

root@darkside:~# which python2.7
/usr/bin/python2.7
root@darkside:~# which python3.5
/usr/bin/python3.5

Para criar os ambientes virtuais distintos para cada uma dessas versões vamos precisar do virtualenv:

root@darkside:~# pip install virtualenv

Criando o ambiente virtual do Python 2.7:

root@darkside:~# virtualenv -p /usr/bin/python2.7 vpy2.7
Running virtualenv with interpreter /usr/bin/python2.7
New python executable in /root/vpy2.7/bin/python2.7
Also creating executable in /root/vpy2.7/bin/python
Installing setuptools, pip, wheel...done.

Criando o ambiente virtual do Python 3.5:

root@darkside:~# virtualenv -p /usr/bin/pyt…

[MySQL vs Debian] - Entrando sem a senha de root

Para quem não sabe, o Debian tem um usuário próprio para acessar o MySQL. Para conseguir as credenciais de acesso desse usuário basta ler o seguinte arquivo:

cat /etc/mysql/debian.cnf

 Lá você vai encontrar algo mais ou menos assim:

user = debian-sys-maint password = a_senha_monstra_aqui
Agora pode acessar o MySQL usando essas credenciais e PÁ!:wq!