¿como buscar vulnerabilidades en software?

Iniciado por jopc, 6 Noviembre 2011, 03:34 AM

0 Miembros y 1 Visitante están viendo este tema.

jopc

hola, hace tiempo que no me paso por aqui, esta vez llego con una duda

¿que necesito saber para buscar vulnerabilidades en software?

es decir ¿existe alguna metodologia de analisis del software?

¿que lenguaje me serviria para testear programas en busca de vulnerabilidades?

¿cuales son los programas mas usados para esto?

¿por donde puedo empezar?

bueno en fin me gustaria que ayuradan con mi duda se los agradeceria mucho  ;D

oPen syLar

Citar¿por donde puedo empezar?

Puedes empezar por el manual de overflows de rojodos..

Citar¿que necesito saber para buscar vulnerabilidades en software?

Como se gestiona la memoria.. Que es el heap/stack...

Citar¿que lenguaje me serviria para testear programas en busca de vulnerabilidades?

ASM.. C...


Citar¿cuales son los programas mas usados para esto?

Fuzzers.. Hay varios tipos wefuzzer.. ftpfuzzers.. etc etc..


Citar¿cuales son los programas mas usados para esto?

El framework Sulley del python .. OllyDBG .. gdb.. spike ... etc etc..



Siempre habra 2 verdades, la que quieres creer y la que no aceptaras

jopc

Wow gracias, por resolverme mis dudas, en verdad como apenas comienzo con esto queria algo similar a esto para guiarme