Статьи Использование эксплоитов

Discussion in 'Статьи' started by D=P=CH= MOD=, 25 Sep 2006.

  1. D=P=CH= MOD=

    D=P=CH= MOD= Elder - Старейшина

    Joined:
    15 Aug 2006
    Messages:
    249
    Likes Received:
    195
    Reputations:
    15
    Использование эксплоитов

    На самом деле сплойты можно разделить на 2 группы: 1)те которые поставляются в одиночном экземпляре их можно кста ещё на 2 разделить: уже готовые к применению(откомпилированные) или те которые поставляются в исходном коде и на 2) Так же это может быть архив в котором лежит заветный сплойт. Кстати большинство сплойтов пишется под *nix так что братка настраивайся на установку себе 2-й системы а то что это за хацкер который даже не побывал в консоли ;)
    Так далее разжёвываю для тех кого потеряли на пол пути )) Сплойт – это программа реализующая какую либо багу а так как программа может быть написана на любом языке программирование значит и сплойт может быть как пёрловский скрипт (.pl) , так же исходник на С, просто может быть текстовый файл в котором написано руководство по тому как реализовать багу (например как изменить урл или что туды добавить что бы сервер сьел да ещё и поприветствовал ) ну и так далее и в том же духе.
    Непосредственно использование.
    Алгоритм хоть и стар но работает как часы)))

    1 Сканируем жертву(я юзаю nmap стандарт поставки *nix (даже тут о нас позаботились ))

    2 Цыпляемся на открытые порты и узнаем версии демонов (для тех кто ваапще не понимает о чём речь поясняю надо написать telnet www.M$.com (порт) сделал? Молодец иди возьми пирожок с полки )
    3 Ищем уязвимый демон

    4 Ищем собственно эксплоит. На сайтах посвящённым Багам и безопасности не буду тут перечислять так как вы их прекрасно знаете! Кстати у нас вы тоже можете поискать, мы будем стараться пополнять их новенькими и свеженькими.


    5 Компилируем его. Для сишных сплойтов gcc –o sploit sploit.c

    6 Запускаем эксплоит . ./sploit (параметры), а вот к примеру те которые написаны на пёрле perl sploit.pl (параметры) но те кто сидит под никс лайк системами знает что перловский скрипт тоже можно сделать запускаемой прогой проставив на него права доступа chmod 755 (rwxr-xr-x) ну вот мы уже начинаем позновать немного юникс ))

    7 и тут 2 варианта или вы бог системы и опять же отправляетесь за пирожком лежащего на полке или сидите и дальше ищите багги. Вы спросите а что же дальше? А на хрена было лезть если не знаешь что дальше )) Ну вообщем если вы поимели права не рута а юзверя какого нить то можно просто дефейснуть сайт или использовать в своих целях его ресурс , так же можно попробовать поднять права и порутить весь серв ,замутить там себе шелл. Тока не надо менять пароль рута а то взлом был считайте бесполезным Вааопще братка пора взрослеть и использовать свои знания для достижения какой либо цели.


    (с) kfor
     
  2. ZikZak

    ZikZak Elder - Старейшина

    Joined:
    27 Jul 2006
    Messages:
    218
    Likes Received:
    115
    Reputations:
    3
    Хор. Статья молодец )
     
  3. r0

    r0 Elder - Старейшина

    Joined:
    17 Jul 2005
    Messages:
    450
    Likes Received:
    149
    Reputations:
    147

    D=P=CH= MOD=
    Для тебя есть спец. раздел, зовется он "Чужие статьи", а то люди, типа ZikZak
    подумают лишнего...
     
  4. serjik

    serjik New Member

    Joined:
    3 Oct 2006
    Messages:
    15
    Likes Received:
    0
    Reputations:
    -3
    Подскажите как запустить nmap и несколько сайтов с эксплоитами
     
  5. CyberPunk

    CyberPunk Elder - Старейшина

    Joined:
    25 May 2006
    Messages:
    115
    Likes Received:
    38
    Reputations:
    10
    http://milw0rm.com/ - сайт с эксплоитами )) По nmap документации в инете полно
     
  6. cardons

    cardons Elder - Старейшина

    Joined:
    19 Jul 2005
    Messages:
    778
    Likes Received:
    324
    Reputations:
    83
    Блин как запустить берешь запускаешь командную строку.Там пишешь полный путь к файду и жмешь Ентер.И он тебе сам покажет пример запуска.
     
  7. Zitt

    Zitt Elder - Старейшина

    Joined:
    7 May 2006
    Messages:
    736
    Likes Received:
    268
    Reputations:
    59
    http://forum.antichat.ru/thread22923-faq.html
     
  8. KPOT_f!nd

    KPOT_f!nd положенец общага

    Joined:
    25 Aug 2006
    Messages:
    1,074
    Likes Received:
    502
    Reputations:
    65
    да хорошая и полезная статья! Пойдет для начинающих кулцХакеров!
     
  9. Ch3ck

    Ch3ck Elder - Старейшина

    Joined:
    9 Jun 2006
    Messages:
    1,363
    Likes Received:
    1,192
    Reputations:
    430
    А вот такой вопрос навскидку:
    Какая по счёту статья по теме"Использование эксплоитов"???. Может прямых тем и не было, но в темах про root всё уже разложено по полкам.
     
  10. bul.666

    bul.666 булка

    Joined:
    6 Jun 2006
    Messages:
    719
    Likes Received:
    425
    Reputations:
    140
    А как же HTML сплоиты? =)