utilizacion de exploits

Iniciado por elezekiel, 5 Septiembre 2014, 17:03 PM

0 Miembros y 1 Visitante están viendo este tema.

elezekiel

He lido los temas que hay en el foro, estuve rato, lo que pasa que nunca trate el tema y siempre estuve en el "comienzo, no comienzo" con algo mas de tiempo he decidio hacerlo, el problema es que muchos dicen cosas distintas en los post que hay y muchas cosas no entiendo, cabe decir que solamente programo en vb 6 y .net (de seguro nada que ver) pero es solo para que sepan masomenos el nivel que tengo :)

El exploit entiendo que es un programa que se ejecuta en la pc a atacar, pero como lo subo ahi?

Los exploit son todos para vulnerabilidades determinadas, es decir cada uno para cad aagujero... cierto?

Ahora bien, como se que vulnerabilidad tiene la pagina y asi usar determinado exploit..?

Entonces... ya ven que de seguro son dudas de jardin, pero son cosas que no logro comprender.. sino hay donde subir el exploit como lo ejecuto? si puedo, como se ejecuta? veo que son hechos en C y hay que compilarlos, obvioamente no se compilar en C pero ese es otro tema.
Algunos dicen que se ejecuta sin compilar en otros lenguajes, es cierto? creo que lei muchisimas cosas y me he hecho un trastorno en el cerebro!

Si alguien hace de cuenta que naci anoche y me quisiera orientar sobre esto le agradeceria :D

De pronto quiero saber mucha cosa de principio y estoy equivocado, mejor comenzar por el principio despacio e ir descartando dudas, no les parece??

gracias!! salud!!

PD: estuve leyendo una pagina donde supuestamente mostraban un ejemplo para utilizar uno (bien basico) pero no logre comprender.. si no es problema publico la pagina?¿? no quiero que me borren el post :P

MCKSys Argentina

Hola!

Antes que nada, te recomiendo leer esto.

Si entiendes lo que dice ahí, entonces podrás continuar con cosas más avanzadas.

Esa es una explicación bastante básica sobre lo que es un exploit.

Si tienes mas dudas puntuales, no tengas miedo de preguntar.

Saludos!
MCKSys Argentina

"Si piensas que algo está bien sólo porque todo el mundo lo cree, no estás pensando."


elezekiel

Bueno aclara muchas dudas y me deja el panorama de mejor forma,

Exploit ClientSide

crei que era el unico que existia y ahora veo que hay otras clasificaciones! eso es bueno saberlo, todo depende de la forma en que se atacara el sistema y si es vulnerable o no en determinados aspectos.

Pasandolo en limpio el exploit modifica a nuestro gusto el comportamiento (funcionamiento) de un sistema determinado, aplicaciones, sistema en general etc.

Estoy en lo cierto?

gracias!

MCKSys Argentina

Cita de: elezekiel en  5 Septiembre 2014, 22:10 PM
Pasandolo en limpio el exploit modifica a nuestro gusto el comportamiento (funcionamiento) de un sistema determinado, aplicaciones, sistema en general etc.

Estoy en lo cierto?

Claro.
MCKSys Argentina

"Si piensas que algo está bien sólo porque todo el mundo lo cree, no estás pensando."