HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 09.07.2010, 16:41
Pub
Новичок
Регистрация: 23.05.2010
Сообщений: 0
Провел на форуме:
2171

Репутация: 0
По умолчанию

У меня вопрос. зачем нужны ети експлойты (уязвимости) эти коды выкладывают а что с ними делать потом и как с взломать с помощью них?
 
Ответить с цитированием

  #2  
Старый 09.07.2010, 17:18
lukmus
Постоянный
Регистрация: 18.11.2009
Сообщений: 709
Провел на форуме:
1410429

Репутация: 214


По умолчанию

http://ru.wikipedia.org/wiki/%D0%AD%D0%BA%D1%81%D0%BF%D0%BB%D0%BE%D0%B9%D1%82
 
Ответить с цитированием

  #3  
Старый 09.07.2010, 17:22
Pub
Новичок
Регистрация: 23.05.2010
Сообщений: 0
Провел на форуме:
2171

Репутация: 0
По умолчанию

ну я прочитал, и как мне его использовать....надо ведь его в программу заливать
 
Ответить с цитированием

  #4  
Старый 09.07.2010, 17:23
DesCent
Guest
Сообщений: n/a
Провел на форуме:
73674

Репутация: 16
По умолчанию

Смотря какой сплойт.
 
Ответить с цитированием

  #5  
Старый 09.07.2010, 17:38
Pub
Новичок
Регистрация: 23.05.2010
Сообщений: 0
Провел на форуме:
2171

Репутация: 0
По умолчанию

а как еще можно использовать? ну а если для программы он. то мне надо качать что-то?
 
Ответить с цитированием

  #6  
Старый 09.07.2010, 17:52
d1v
Новичок
Регистрация: 21.02.2009
Сообщений: 3
Провел на форуме:
58401

Репутация: 0
По умолчанию

ну смотря какой сплойт. если для какого-нибудь движка, где есть скажем sql инъекция, то совсем не обязательно запускать его, можно просто выдрать кусок кода, где указан бажный скрипт и заюзать его вручную.
 
Ответить с цитированием

  #7  
Старый 09.07.2010, 17:55
Pub
Новичок
Регистрация: 23.05.2010
Сообщений: 0
Провел на форуме:
2171

Репутация: 0
По умолчанию

ну а как его заюзать?? вы можете нормально ответить а не загадаками говорить....
 
Ответить с цитированием

  #8  
Старый 09.07.2010, 17:55
emillord
Участник форума
Регистрация: 20.01.2008
Сообщений: 284
Провел на форуме:
3767223

Репутация: 408
Отправить сообщение для emillord с помощью ICQ
По умолчанию

Цитата:
Сообщение от Pub  
Pub said:
а как еще можно использовать? ну а если для программы он. то мне надо качать что-то?
/thread26510.html

Используй гугл, там весь материал есть.
 
Ответить с цитированием

  #9  
Старый 09.07.2010, 18:16
Redwood
Участник форума
Регистрация: 10.09.2009
Сообщений: 120
Провел на форуме:
2212846

Репутация: 56
По умолчанию

Эксплойт - это фрагмент программного кода, который, используя возможности предоставляемые ошибкой, отказом или уязвимостью, ведёт к повышению привилегий или отказу в обслуживании компьютерной системы.

Существует несколько методов классификации уязвимостей. Наиболее общий — это то, каким образом эксплойт контактирует с уязвимым программным обеспечением. "Удалённый эксплойт" работает через сеть и использует уязвимость в защите без какого-либо предварительного доступа к уязвимой системе. "Локальный эксплойт" требует предварительный доступ к уязвимой системе и обычно повышает привилегии для лица, запускающего эксплойт над уровнем, который был предоставлен системным администратором. Эксплойт "подставного сервера" подвергает риску машину конечного пользователя в том случае, когда к нему был совершён доступ с помощью уязвимого клиентского приложения. Эксплойт против клиентского приложения может также требовать некоторого взаимодействия с пользователем уязвимого приложения и может быть использован в связке с методами социального инжиниринга, т.е. несанкционированного доступа к информации без использования технических средств.

Эксплойты могут также быть классифицированы по типу уязвимости, которую они атакуют.

Другая классификация по действию предпринятому против уязвимой системы: несанкционированный доступ к данным (копирование, удаление или модификация), выполнение кода, отказ в обслуживании.

Виды эксплоитов:

- Эксплоит может представлять из себя одиночный файл, который необходимо либо сразу запустить, либо предварительно компилировать.

- Эксплоит может представлять из себя архив, чаще с расширениями .tar или .tar.gz, потому как большинство из них пишутся под UNIX системы. В этих архивах может лежать что угодно:

- те же .pl,.php файлы

- скрипт или исходник на C, Java и тд

- просто описание "хитрого обращения"

- etc

Подробное описание запуска различных эксплойтов, ты можешь почитать по ссылке выше, которую предоставил emillord
 
Ответить с цитированием

  #10  
Старый 09.07.2010, 18:28
*DeViL*
Участник форума
Регистрация: 27.11.2007
Сообщений: 282
Провел на форуме:
1435337

Репутация: 109
Отправить сообщение для *DeViL* с помощью ICQ
По умолчанию

Заодно про связки Эксплоитов почитай, думаю буде полезным.

Цитата:
Сообщение от None  
Связки эксплойтов представляют из себя пакет эксплойтов сразу под несколько программ (версий) и/или под разные уязвимости в них. В последних версиях связок производится выбор эксплойта именно под конкретную программу пользователя.
Вот кстати и примеры, чтобы имел представление
http://forum.zloy.bz/showthread.php?p=4720638

http://forum.xakep.ru/m_1564213/tm.htm

http://forum.xakep.ru/m_1288070/tm.htm

http://xakepy.cc/showthread.php?t=52814

Вышеперечисленное как раз относится к "Эксплойты для браузеров (Internet Explorer, Mozilla Firefox, Opera и другие)"
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ