Página 1 de 2 12 ÚltimoÚltimo
Resultados 1 a 10 de 12
  1. #1
    Wannabe Avatar de samukt
    Data de Ingresso
    Sep 2006
    Localização
    na frente do pc
    Posts
    557

    Wink Exploits: Entendimento e Uso

    Citação Postado originalmente por Wikipedia
    Um exploit, em segurança da informação, é um programa de computador, uma porção de dados ou uma sequência de comandos que se aproveita das vulnerabilidades de um sistema computacional – como o próprio sistema operativo ou serviços de interação de protocolos (ex: servidores Web).
    Classificações:

    Remote Exploits:
    São exploits que podem ser usados remotamente, ou seja , pelo seu computador você explora outro.

    Local Exploits:
    São exploits que você deve executar no computador da vítima, ex: fazendo download no computador dela.

    Web Applications:
    Estes exploits são criados para explorar vulnerabilidades na web, possibilitando deface, download de arquivos e banco de dados, etc.

    Linguagens:

    A maioria dos exploits são escritos em Php,Perl, Python ou C.
    Para reconhece-los lemos o seu cabeçalho.

    html:
    Código:
    <html>
    <head>
    <title>texto</title>
    Execução: Basta abri-lo no navegador.

    C:
    Código:
    #include<texto.h>
    #include<texto.h>
    #include<texto.h>
    #include<texto.h>
    #include<texto.h>
     
    #define texto
    Execução no linux: ./nomedoexp.c

    PHP:
    Código:
    <?php
    texto do exploit
    ?>
    Execução no linux: php nomedoexp.php

    PERL:
    Código:
    #!/usr/bin/perl
    Execução no linux: perl nomedoexp.pl

    PYTHON:
    Código:
    #!/usr/bin/python
    Execução no linux: python nomedoexp.py

    No Windows: Todos os exploits podem ser executados no Windows, mas será nescessario programas especiais.

    Lendo:

    A descrição dos exploits normalmente é escrita em inglês.

    Vulnerability: Exploit que mostra uma vulnerabilidade (ex: Website Script SQL Injection Vulnerability)
    Exploit: Não se trata de apenas uma explicação sobre a vulnerabilidade, e sim um exploit completo.
    (ex: Website Script SQL Injection Vulnerability Exploit)
    Upload File: O exploit possibilitará fazer upload. (ex: Website Remote Upload File Exploit)
    Code Execution: O exploit possibilitará a execução de códigos. (ex: Programa v2.11 Remote Code Execution)
    Buffer Overflow: O exploit ira fazer um buffer overflow. (ex: Programa v2.11 Buffer Overflow Exploit)

    Fonte: http://www.inw-seguranca.com
    Última edição por souzadc; 11 Aug 2010 às 16:57.
    root@samukt #

    > _@email and msn: samukt[at]inw-seguranca[dot]com
    > _Twitter: @samukt
    Código:
                    ,-'   '-.
                   /  _   _  \
                   | (o)_(o) |
                   \ .-""-.  /
                   //`._.-'`\\  
                  //   :    ; \
                 //. - '' -.|  |
                /(    :     |  |
               |  \__:     ,/  /,
             _;'`,_/'     |`.-' `\
             )     `\.___./;     .'
             '.__    )----'\__.-'
                 `""`

  2. #2
    Wannabe Avatar de samukt
    Data de Ingresso
    Sep 2006
    Localização
    na frente do pc
    Posts
    557
    Moderação, favor corrigir a fonte ficou no meio do tópico.
    Obrigado
    root@samukt #

    > _@email and msn: samukt[at]inw-seguranca[dot]com
    > _Twitter: @samukt
    Código:
                    ,-'   '-.
                   /  _   _  \
                   | (o)_(o) |
                   \ .-""-.  /
                   //`._.-'`\\  
                  //   :    ; \
                 //. - '' -.|  |
                /(    :     |  |
               |  \__:     ,/  /,
             _;'`,_/'     |`.-' `\
             )     `\.___./;     .'
             '.__    )----'\__.-'
                 `""`

  3. #3
    Wannabe Avatar de areax
    Data de Ingresso
    Sep 2009
    Localização
    Virtual World
    Posts
    773
    Cara, valeu pela contribuição, matéria bem explicada.

    Flw.
    *_________________
    < areax@hotmail.com >
    *------------------------
    *********\*..,__,
    **********\*(oo)______
    ***********.(__)*****)\
    **************||------|| *

  4. #4
    White Hat Avatar de C0M3ND4D0R
    Data de Ingresso
    Oct 2007
    Localização
    Lins - SP
    Posts
    3.483
    Interessante materia samukt.......gostei, obrigado por disponibilizar


    valeu......abraços
    Eu não crio falhas em Softwares, eu exploro as já existentes...I'm not a Cracker, I am a "Professional Reverse Engineers"

    http://img192.imageshack.us/img192/9291/c0mq.png
    http://img807.imageshack.us/img807/3460/vb2008bar3.png
    http://img85.imageshack.us/img85/6213/overallsig2.png
    http://img692.imageshack.us/img692/8666/5uy6z.png
    Minha Regra: ...(Do or Die)
    É extremamente proibido pedir: CHAVE DE ATIVAÇÃO/SERIAL/CRACKS/PATCHS/KEYGENS/…

  5. #5
    Hacker
    Data de Ingresso
    Apr 2007
    Localização
    Jaraguá do Sul, SC
    Posts
    1.333
    Mas a execucao nao eh ./executavel.c para arquivos em C.
    Voce tem que compilar primeiro, com o gcc preferencialmente no Linux.

  6. #6
    Wannabe Avatar de samukt
    Data de Ingresso
    Sep 2006
    Localização
    na frente do pc
    Posts
    557
    Citação Postado originalmente por pinkcat Ver Post
    Mas a execucao nao eh ./executavel.c para arquivos em C.
    Voce tem que compilar primeiro, com o gcc preferencialmente no Linux.
    Algumas distros ja vem com o gcc configurado.
    Como eu uso o Ubuntu nem me lembrei que algumas distros não vem de "fabrica".
    Obrigado por corrigir amigo Pinkcat
    root@samukt #

    > _@email and msn: samukt[at]inw-seguranca[dot]com
    > _Twitter: @samukt
    Código:
                    ,-'   '-.
                   /  _   _  \
                   | (o)_(o) |
                   \ .-""-.  /
                   //`._.-'`\\  
                  //   :    ; \
                 //. - '' -.|  |
                /(    :     |  |
               |  \__:     ,/  /,
             _;'`,_/'     |`.-' `\
             )     `\.___./;     .'
             '.__    )----'\__.-'
                 `""`

  7. #7
    Hacker
    Data de Ingresso
    Apr 2007
    Localização
    Jaraguá do Sul, SC
    Posts
    1.333
    Foi nada não. =D
    Bem esclarecedor pra quem tem dúvidas e não sabe por onde começar.

  8. #8
    Muito bom samukt tirou muitas duvidas que eu tinha.
    Tá de parabens seu turotial!!!
    Deviamos todos pensar como o Rorschach.

    Não seja egoista não esconda o que sabe.

  9. #9
    Newbie
    Data de Ingresso
    Jul 2010
    Localização
    Zion
    Posts
    33
    Parabéns! Material bom para estudo
    "Uma mente humana criou a proteção, nada mais justo que outra mente humana para quebrala."

  10. #10
    Moderador Avatar de eduardu0
    Data de Ingresso
    Feb 2007
    Posts
    979
    Nice shot magnata!
    Pense em uma frase bonita.

Tags para este Tópico

Permissões de Postagem

  • Você não pode iniciar novos tópicos
  • Você não pode enviar respostas
  • Você não pode enviar anexos
  • Você não pode editar suas mensagens
  •