Помогите нубу

Discussion in 'Песочница' started by Pub, 9 Jul 2010.

  1. Pub

    Pub New Member

    Joined:
    23 May 2010
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    У меня вопрос. зачем нужны ети експлойты (уязвимости) эти коды выкладывают а что с ними делать потом и как с взломать с помощью них?
     
  2. lukmus

    lukmus Elder - Старейшина

    Joined:
    18 Nov 2009
    Messages:
    366
    Likes Received:
    115
    Reputations:
    23
    http://ru.wikipedia.org/wiki/%D0%AD%D0%BA%D1%81%D0%BF%D0%BB%D0%BE%D0%B9%D1%82
     
  3. Pub

    Pub New Member

    Joined:
    23 May 2010
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    ну я прочитал, и как мне его использовать....надо ведь его в программу заливать
     
  4. DesCent

    DesCent Banned

    Joined:
    9 Jul 2010
    Messages:
    276
    Likes Received:
    51
    Reputations:
    16
    Смотря какой сплойт.
     
  5. Pub

    Pub New Member

    Joined:
    23 May 2010
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    а как еще можно использовать? ну а если для программы он. то мне надо качать что-то?
     
  6. d1v

    d1v Elder - Старейшина

    Joined:
    21 Feb 2009
    Messages:
    674
    Likes Received:
    332
    Reputations:
    120
    ну смотря какой сплойт. если для какого-нибудь движка, где есть скажем sql инъекция, то совсем не обязательно запускать его, можно просто выдрать кусок кода, где указан бажный скрипт и заюзать его вручную.
     
  7. Pub

    Pub New Member

    Joined:
    23 May 2010
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    ну а как его заюзать?? вы можете нормально ответить а не загадаками говорить....
     
  8. emillord

    emillord Elder - Старейшина

    Joined:
    20 Jan 2008
    Messages:
    257
    Likes Received:
    443
    Reputations:
    255
    /thread26510.html
    Используй гугл, там весь материал есть.
     
    1 person likes this.
  9. h00lyshit!

    h00lyshit! [From Nobody To Root]

    Joined:
    10 Sep 2009
    Messages:
    289
    Likes Received:
    290
    Reputations:
    195
    Эксплойт - это фрагмент программного кода, который, используя возможности предоставляемые ошибкой, отказом или уязвимостью, ведёт к повышению привилегий или отказу в обслуживании компьютерной системы.

    Существует несколько методов классификации уязвимостей. Наиболее общий — это то, каким образом эксплойт контактирует с уязвимым программным обеспечением. "Удалённый эксплойт" работает через сеть и использует уязвимость в защите без какого-либо предварительного доступа к уязвимой системе. "Локальный эксплойт" требует предварительный доступ к уязвимой системе и обычно повышает привилегии для лица, запускающего эксплойт над уровнем, который был предоставлен системным администратором. Эксплойт "подставного сервера" подвергает риску машину конечного пользователя в том случае, когда к нему был совершён доступ с помощью уязвимого клиентского приложения. Эксплойт против клиентского приложения может также требовать некоторого взаимодействия с пользователем уязвимого приложения и может быть использован в связке с методами социального инжиниринга, т.е. несанкционированного доступа к информации без использования технических средств.
    Эксплойты могут также быть классифицированы по типу уязвимости, которую они атакуют.

    Другая классификация по действию предпринятому против уязвимой системы: несанкционированный доступ к данным (копирование, удаление или модификация), выполнение кода, отказ в обслуживании.

    Виды эксплоитов:

    - Эксплоит может представлять из себя одиночный файл, который необходимо либо сразу запустить, либо предварительно компилировать.

    - Эксплоит может представлять из себя архив, чаще с расширениями .tar или .tar.gz, потому как большинство из них пишутся под UNIX системы. В этих архивах может лежать что угодно:

    - те же .pl,.php файлы

    - скрипт или исходник на C, Java и тд

    - просто описание "хитрого обращения"

    - etc

    Подробное описание запуска различных эксплойтов, ты можешь почитать по ссылке выше, которую предоставил emillord
     
    #9 h00lyshit!, 9 Jul 2010
    Last edited: 9 Jul 2010
  10. *DeViL*

    *DeViL* Banned

    Joined:
    27 Nov 2007
    Messages:
    169
    Likes Received:
    56
    Reputations:
    0
    Заодно про связки Эксплоитов почитай, думаю буде полезным.
    http://forum.zloy.bz/showthread.php?p=4720638
    http://forum.xakep.ru/m_1564213/tm.htm
    http://forum.xakep.ru/m_1288070/tm.htm
    http://xakepy.cc/showthread.php?t=52814
    Вышеперечисленное как раз относится к "Эксплойты для браузеров (Internet Explorer, Mozilla Firefox, Opera и другие)"
     
  11. DesCent

    DesCent Banned

    Joined:
    9 Jul 2010
    Messages:
    276
    Likes Received:
    51
    Reputations:
    16
    В статье про загрузки есть немного про сплойты, тоже ознакомься.
    http://tinyurl.com/3xpgafn