<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Gökalp Kuşçu &#187; Security</title>
	<atom:link href="http://www.gokalpkuscu.com/category/security/feed" rel="self" type="application/rss+xml" />
	<link>http://www.gokalpkuscu.com</link>
	<description>Mezun olduuuuu :)</description>
	<lastBuildDate>Mon, 21 Jun 2010 23:09:08 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Half Life dedicated(hlds) server güvenlik açığı</title>
		<link>http://www.gokalpkuscu.com/half-life-dedicatedhlds-server-guvenlik-acigi</link>
		<comments>http://www.gokalpkuscu.com/half-life-dedicatedhlds-server-guvenlik-acigi#comments</comments>
		<pubDate>Fri, 03 Jul 2009 05:30:22 +0000</pubDate>
		<dc:creator>Gökalp Kuşçu</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[b0f]]></category>
		<category><![CDATA[buffer over flow]]></category>
		<category><![CDATA[dedicated server buffer overflow]]></category>
		<category><![CDATA[half life buffer overflow]]></category>
		<category><![CDATA[half life dedicated server buffer overflow]]></category>
		<category><![CDATA[hlds b0f]]></category>
		<category><![CDATA[hlds buffer overflow]]></category>

		<guid isPermaLink="false">http://www.gokalpkuscu.com/?p=111</guid>
		<description><![CDATA[Protokol 48 yüzünde oynuyamadığım counter strike yüzünden başlanan debuglama işlemi sonucunda hlds üstünde çok simple bir hata oluşturmayı başardım. Şimdi bunun ayrıntılarını paylaşmak istiyorum. Daha exploit edilmedi ama etkileyici bir şey çıkabilir belki herneyse gelelim konuya&#8230; ========================================== HLDS(Half-Life dedicated Server) stack Overflow ========================================== Half Life Dedicated serverı çalıştırmak için kullandığımız hlds programı, oyunu çalıştırmak için [...]]]></description>
			<content:encoded><![CDATA[<p>Protokol 48 yüzünde oynuyamadığım counter strike yüzünden <img src='http://www.gokalpkuscu.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  başlanan debuglama işlemi sonucunda hlds üstünde çok simple bir hata oluşturmayı başardım. Şimdi bunun ayrıntılarını paylaşmak istiyorum. Daha exploit edilmedi ama etkileyici bir şey çıkabilir belki herneyse gelelim konuya&#8230;</p>
<p><span id="more-111"></span></p>
<p>  ==========================================<br />
  HLDS(Half-Life dedicated Server) stack Overflow<br />
  ==========================================</p>
<p>Half Life Dedicated serverı çalıştırmak için kullandığımız hlds programı, oyunu çalıştırmak için belli başlı argümantlar alıyor. Bunlara örnek vermek istersek,</p>
<p>ex:hlds -game cstrike +ip xxxxx -nomaster +maxplayers 16 +map de_dust2 &#038;</p>
<p>İşte ne demek istiyor counter-strike aç max 16 oyuncu map dust2 gibi bir kaç arg, daha sonra çalışmaya başlıyor, burda açılan ekranda aslında bu verilen değişkenlerin bazılarının kontrolsüz program gui&#8217;sine eklendiği gibi bir hissiyata kapıldıktan sonra meşhur 41 =>&#8221;A&#8221; ile yüklenmeye başladım bu kısım gerçekten can sıkıcıydı taki 4062 bayt a kadar, 4062 bayt boyutunu geçtikten sonra bir sonraki komut registerı alanı 41 ile doldurmaya başladı ve 414141 eip ! Exploit etmedim <img src='http://www.gokalpkuscu.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Şimdi şu ayrıntılar:</p>
<p>  <strong>=======================================<br />
  HLDS(Half-Life dedicated Server) stack Overflow<br />
  ==============================================</p>
<p>  Affected Software : 4.1.1.11<br />
  Author            : gokalp kuscu &#8211; saugokalp [at] gmail.com<br />
  Advisory URL      : http://www.gokalpkuscu.com<br />
  Severity          : imagine is important</p>
<p>  [Vulnerability Details]</p>
<p>    <a href="http://www.gokalpkuscu.com/gklp/hldsb0f.txt">http://www.gokalpkuscu.com/gklp/hldsb0f.txt</a><br />
</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.gokalpkuscu.com/half-life-dedicatedhlds-server-guvenlik-acigi/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
