Эксплойтинг. С чего начинать ?

Discussion in 'Болталка' started by B1t.exe, 2 May 2009.

  1. fker

    fker Member

    Joined:
    26 Nov 2008
    Messages:
    135
    Likes Received:
    64
    Reputations:
    -1
    У меня вот тоже возник туповатый вопрос... Куда лучше податься - в веб или кодинг?
    Больше к кодингу тянет, но иногда охото веб поковырять...так и не могу решить, мечусь то туда то сюда. Посоветуйте что-нибудь плз.
     
  2. !TNK!

    !TNK! Member

    Joined:
    13 Dec 2008
    Messages:
    50
    Likes Received:
    56
    Reputations:
    0
    +1
    человек нормально обратился к так сказать сотоварищам
    а в ответ одно сплошное гггг

    не можете помочь или не хотите ваше дело
    зачем показывать свой уровень (безопасности)
    для этого есть блог президент"

    зачем гадить в своем форуме НЭпФнимаю
    Хакинг. Искусство эксплойта
    Hacking: The Art of Exploitation - это то что нужно !
     
  3. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    ну я так понял - мне в ближайшие время не надо пока книги по эксплойту и шелкодингу.
    пока надо учится SQL, PHP инексии и инклюды..
    а никто не встртил нормальные учебники по этой тематики? в эл. виде не люблю много читать.
     
  4. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    Тему АПну, т.к. продолжение следует.
    так как до сих пор не могу разобраться в эксплйтах (читать, писать, иногда даже использовать) - опять поднялся вопрос: КАК УЧИТЬ ?
    посещал книжний магазин и нащел там такую книгу:
    [​IMG]
    Разработка средств безопасности и эксплойтов

    читал описание - вроде полезным будет!

    А что вы скажете по этому поводу?
     
  5. shellz[21h]

    shellz[21h] Elder - Старейшина

    Joined:
    20 Dec 2007
    Messages:
    311
    Likes Received:
    68
    Reputations:
    6
    Книгу можешь скачать http://dl.dropbox.com/u/2955294/exp.djvu
    какой эксплойтинг тебя интернируется веб-приложений? какие сплойты ты хочешь писать то?
    Sql injection - запрос на вывод информации из БД, уже является эксплойтом.
     
  6. R0nin

    R0nin Member

    Joined:
    11 Jul 2010
    Messages:
    261
    Likes Received:
    24
    Reputations:
    8
    Под MS технологиями ты имеешь виду Виндовс ? :D :D

    Короче, не программируя ты никакой эксплоит не напишешь,даже не будешь понимать, тому что написали другие ;)

    Насчет этого скажу тебе одно - СТОИТ!
    Лучшей книги о эксплойтинге ты не найдешь, у меня самого на полке,прямо передо мной лежит это книга.
    Все примеры приведены на Линукс,но большинсто с того можно использовать в любых системах.
    Есть короткий курс по языку C и Assamblar, очень много информации по эксплоитации серверных приложений,так что советую эту книгу.
     
  7. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    shellz[21h]

    как бы планирую работать в сфере ИБ, и по этому надо если даже не писать, то хотяб понимать их. а каких - не так важно. желательно как можно все.


    R0nin
    ну типа того. там еще некоторые отдельны продукты типа ISA server, Sharepoint и т.д.
    Мне надо хорошее представление об этом. т.е. как они работают, как их настроить "под себя", в экстренных ситуациях написать че-то простенькое даже.
    тогда как (с чего) начинать?
     
  8. QDef

    QDef Member

    Joined:
    5 Jul 2010
    Messages:
    54
    Likes Received:
    9
    Reputations:
    0
    Есть ещё очень хорошая книга по SQL инъекциям .
    SQL Injection Attacks and Defense (англ.,2009)
     
  9. R0nin

    R0nin Member

    Joined:
    11 Jul 2010
    Messages:
    261
    Likes Received:
    24
    Reputations:
    8
    Чтобы настроить или написать или понимать что такое эксплоит и как работает тебе придется научить какой нибудь язык програмирования, только не какой нибудь там дельфи или паскаль а настоящий язык программирования например C++ или C.
    Идеальные языки для этого C и asm, это языки низкого уровня,именно это тебе и нужно будет знать, что такое stack,heap и как происходит адресация и т.д.

    Так что мой тебе совет, начни потихоньку с C, как только освоишь базовый синтаксис начнешь понимать многое.
    Как я уже сказал, советую тебе купить эту книгу Hacking : art of exploitation, там найдешь все что тебе нужно,как уже сказал там же есть и короткий курс по asm и C.
     
  10. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    Во-во. в SQL инъекциях вообше ноль :( сколько статьи читаю - все равно не понимаю обшую идеологию, т.к. статьи в оснвном под определенную штуку написаны в основном.
    хотел книгу про это.

    R0nin

    я еще 4 года назад пытался изучать asm. даже hello world написал под него )) а потом бросил (не помню почему).
    [​IMG]
    вот эта книга.
    я че то не понял.. в этом книге есть мини курс по асм? т.е. если я ничего не знаю, то с этой книгой могу учиться ??
     
  11. R0nin

    R0nin Member

    Joined:
    11 Jul 2010
    Messages:
    261
    Likes Received:
    24
    Reputations:
    8

    Да, по asm есть мини курс, но очень даже мини :D.
    Вот по C там есть целая глава,так что покупай книгу ;)
     
  12. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    R0nin

    Этого достаточно знать что к чему с эксплойтами?

    [​IMG]

    а это не стоит?
     
  13. Morsik!

    Morsik! New Member

    Joined:
    29 Mar 2010
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    У меня у самого такая книга. Вот сейчас сижу по ней учу.
    Правда мозг немного выносит, но информация полезная
     
  14. R0nin

    R0nin Member

    Joined:
    11 Jul 2010
    Messages:
    261
    Likes Received:
    24
    Reputations:
    8
    Нет не стоит, пока дочитаешь это и начнешь понимать все что в этой книге есть пройдет год, а то что я тебе советал абсолютно другое дело. Зайди в магазин, на первых страницах hacking:art of exploitation есть мнения с разных извезстных хакерских сайтов прочти, тогда узнаешь о чем я .
     
  15. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    Ок, тогда на выходные зайду в магазины искать эту книгу.
     
  16. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    Кстати, сегодня видел в интернете новую версию
    Хакинг. Искусство эксплойта 2-е издание

    У нас спросил в магазине, за 750 рублей только :mad:

    Пока заказал новую версию
    Linux глазами хакера 3-е издание.
    За 370 рублей привезут. Хочу все таки по ближе познакомиться с линуксом. знаю основы, но что косаеться "слабым" и "сильным" местам не знаю. вот думаю почитать, а потом заказать уже Искусство эксплойта.

    Кстати, что за книга: Fuzzing. Исследование уязвимостей методом грубой силы
    Такой метод в моде разве сейчас? это же типа "переполнение буфера" ? ещ и так дорого стоит.
     
  17. cupper

    cupper Elder - Старейшина

    Joined:
    6 Jun 2007
    Messages:
    369
    Likes Received:
    92
    Reputations:
    5
    хех :) на перле пишут обертку для автоматического использования эксплойтов, а эксплойты это не то что ассемблер это уже машинные команды :) т.е. вначале пишешь на асме, потом перегоняешь в машинные коды, потом делаешь чтобы это был не просто код а эксплойтный код (не должно быть нулей в нем) и только потом пишешь на чем угодно обертку для автоматического использования эксплойта.

    И поверь сказать все это в 10000 раз лечге чем все это сделать ))
     
  18. herfleisch

    herfleisch Elder - Старейшина

    Joined:
    7 Jan 2009
    Messages:
    579
    Likes Received:
    203
    Reputations:
    13
    Суть эксплоита проста как дырка от бублика. По крайней мере в то время, когда я этим занимался, было так: посылаешь пакет, сформированный определённым образом, уязвимому приложению и всё. Задача заключалась в формировании этого пакета, чтобы в начала содержался разный мусор, а та часть, которая затирала код следующей за текущей инструкции, содержала в себе непосредственно код эксполита.

    Отказ в обслуживании - проще некуда. Даже школьник может написать на Си, при наличии информации о уязвимости. Да вообще, при наличии информации о уязвимости можно много чего написать. Только я слышал, что нынче виндовисты умеют увеличивать размер стека при необходимости... И такие фишки вроде не должны прокатывать.

    Где брать инфу о уязвимости - спорный вопрос. Когда наш приват ещё функционировал, мы всегда были в курсе событий: один нашёл уязвимость, описал подробно, второй тут же написал код и т.д.

    P.S. Изучи Си, прочитай книгу В.Н.Пильщикова по ассемблеру. Этого будет более чем достаточно.
     
    #38 herfleisch, 25 Jul 2010
    Last edited: 25 Jul 2010
  19. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    а по поводу тех книг, что о чем написал пост выше - что можете сказать ?
     
  20. KENT1994

    KENT1994 Elder - Старейшина

    Joined:
    25 Sep 2009
    Messages:
    75
    Likes Received:
    36
    Reputations:
    14
    почитай SQL Injection от А до Я
    автор Дмитрий Евтеев :confused: кстати это помойму кто-то с ачата писал