Тема: Верно?
Показать сообщение отдельно

  #19  
Старый 21.02.2019, 22:56
DartPhoenix
Познавший АНТИЧАТ
Регистрация: 15.09.2013
Сообщений: 1,019
С нами: 6662486

Репутация: 24


По умолчанию

Цитата:
Сообщение от Raaa  

То есть что выходит.Любая прога которая висит на открытом порте ,что то отдает и что то естественно принимает. В зависимости от уязвимости мы как бы генерируем ей передачу данных, которая она ждет. То есть эксплоит должен быть написан на языке этой программы. Или тут все индивидуально?
А если допустим порт открыт,а проги на этом порту нет. То тут уже куда копать? Что происходит в этом случае?
Как это порт открыт а проги нет ? Дровишко такой порт закрывает обычно во время освобождения ресурсов. А так - да. Это очень индивидуально может быть. Иногда чтобы добраться до ошибки тебе надо сформировать весьма нетривиальный файлик и тут тебе никакой фаззер не поможет потому что прога ломается только при определенной конфигурации звезд и планет. Плюс иногда сей сплоет может быть совсем и не каноничен. Иногда тебе надо просто подсунуть ей "правильный" конфиг и если она его жреть прямо из браузера - это заставляет реверсера улыбаться так что губы смыкаются на затылке от удовольствия Но вообще... тут просто надо уметь кодить, копаться в потрохах и обладать чутьем к западлостроению.

Стоит принтер у окна, например. И для нормального человека это ничего не означает. А западлостроитель уже знает что если запихнуть туда занавеску - то когда бумагу отправят на печать принтер как заправский каскадер по занавеске поползет наверх визжа и пугая охуевших бухов Как этому научить ??? Только практика, только хардкор.
 
Ответить с цитированием