Wenas..
Pues mi duda es sencilla, para escribir un exploit es necesario tener el código fuente del programa o del servicio que queremos explotar?
Mis disculpas anticipadas si ofendo con mi ignorancia.
No es necesario.
Una respuesta algo explícita, y en ocasiones incorrecta :xD
A ver, con el código original todo es más fácil, pero si no tienes esa suerte puedes recurrir a:
1) Desensamblar el programa (buena opción después de hacer algunas pruebas).
2) Ir probando.
La cosa es que vayas probando en ciertas partes del programa hasta que encuentres algo que se hunda, y luego desensamblar esa parte y estudiarla. O... o.... desensamblar todo el código fuente xD
Suerte! Sagrini
Weno..
Cita de: Died en 15 Junio 2011, 16:57 PM
1) Desensamblar el programa (buena opción después de hacer algunas pruebas).
Pues precisamente.. ya sea porque lo desensamblemos o nos bajemos de internet el codigo fuente a la larga es necesario tener el codigo fuente.
Gracias por la respuesta a todos.. en especial a "Died"
Saludos..