<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Gökalp Kuşçu &#187; half life dedicated server buffer overflow</title>
	<atom:link href="http://www.gokalpkuscu.com/tag/half-life-dedicated-server-buffer-overflow/feed" rel="self" type="application/rss+xml" />
	<link>http://www.gokalpkuscu.com</link>
	<description>yoğun bu aralar</description>
	<lastBuildDate>Tue, 24 Aug 2010 07:45:41 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Half Life dedicated(hlds) server güvenlik açığı</title>
		<link>http://www.gokalpkuscu.com/half-life-dedicatedhlds-server-guvenlik-acigi</link>
		<comments>http://www.gokalpkuscu.com/half-life-dedicatedhlds-server-guvenlik-acigi#comments</comments>
		<pubDate>Fri, 03 Jul 2009 05:30:22 +0000</pubDate>
		<dc:creator>Gökalp Kuşçu</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[b0f]]></category>
		<category><![CDATA[buffer over flow]]></category>
		<category><![CDATA[dedicated server buffer overflow]]></category>
		<category><![CDATA[half life buffer overflow]]></category>
		<category><![CDATA[half life dedicated server buffer overflow]]></category>
		<category><![CDATA[hlds b0f]]></category>
		<category><![CDATA[hlds buffer overflow]]></category>

		<guid isPermaLink="false">http://www.gokalpkuscu.com/?p=111</guid>
		<description><![CDATA[Protokol 48 yüzünde oynuyamadığım counter strike yüzünden :) başlanan debuglama işlemi sonucunda hlds üstünde çok simple bir hata oluşturmayı başardım. Şimdi bunun ayrıntılarını paylaşmak istiyorum. Daha exploit edilmedi ama etkileyici bir şey çıkabilir belki herneyse gelelim konuya&#8230; ========================================== HLDS(Half-Life dedicated Server) stack Overflow ========================================== Half Life Dedicated serverı çalıştırmak için kullandığımız hlds programı, oyunu çalıştırmak [...]]]></description>
			<content:encoded><![CDATA[<p>Protokol 48 yüzünde oynuyamadığım counter strike yüzünden :) başlanan debuglama işlemi sonucunda hlds üstünde çok simple bir hata oluşturmayı başardım. Şimdi bunun ayrıntılarını paylaşmak istiyorum. Daha exploit edilmedi ama etkileyici bir şey çıkabilir belki herneyse gelelim konuya&#8230;</p>
<p><span id="more-111"></span></p>
<p>  ==========================================<br />
  HLDS(Half-Life dedicated Server) stack Overflow<br />
  ==========================================</p>
<p>Half Life Dedicated serverı çalıştırmak için kullandığımız hlds programı, oyunu çalıştırmak için belli başlı argümantlar alıyor. Bunlara örnek vermek istersek,</p>
<p>ex:hlds -game cstrike +ip xxxxx -nomaster +maxplayers 16 +map de_dust2 &#038;</p>
<p>İşte ne demek istiyor counter-strike aç max 16 oyuncu map dust2 gibi bir kaç arg, daha sonra çalışmaya başlıyor, burda açılan ekranda aslında bu verilen değişkenlerin bazılarının kontrolsüz program gui&#8217;sine eklendiği gibi bir hissiyata kapıldıktan sonra meşhur 41 =>&#8221;A&#8221; ile yüklenmeye başladım bu kısım gerçekten can sıkıcıydı taki 4062 bayt a kadar, 4062 bayt boyutunu geçtikten sonra bir sonraki komut registerı alanı 41 ile doldurmaya başladı ve 414141 eip ! Exploit etmedim :)</p>
<p>Şimdi şu ayrıntılar:</p>
<p>  <strong>=======================================<br />
  HLDS(Half-Life dedicated Server) stack Overflow<br />
  ==============================================</p>
<p>  Affected Software : 4.1.1.11<br />
  Author            : gokalp kuscu &#8211; saugokalp [at] gmail.com<br />
  Advisory URL      : http://www.gokalpkuscu.com<br />
  Severity          : imagine is important</p>
<p>  [Vulnerability Details]</p>
<p>    <a href="http://www.gokalpkuscu.com/gklp/hldsb0f.txt">http://www.gokalpkuscu.com/gklp/hldsb0f.txt</a><br />
</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.gokalpkuscu.com/half-life-dedicatedhlds-server-guvenlik-acigi/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
