Внимание!!! Гость. Большинство разделов форума предназначены для зарегистрированных участников, поэтому ув. Гость, лучше бы тебе зарегистрироваться :). Тем более, что регистрация займет у тебя не более 1 минуты, зато существенно расширит твои права и возможности на этом форуме

(i)

Новостей.COM - ежедневные новости различной тематики
  Закрыта Новая тема Создать опрос

> Эксплоиты и дефейсы, как ?
***NEON***   (i)
  Дата 20.12.2004 - 19:13
****
Пользователя сейчас нет на форуме Детально о участнике
Седьмая звезда
Раса: Эльфы Лихолесья
Репутация: 26 голосов

(Знак Зодиака: Aquarius)
Пригласил(а): 1
Kполезности = 0.09
Флудометр: 0.45% флуда
Как пользоваться эксплоитами и дефейсами ?
Желательно какую-нибудь электр. книжку подкиньте.
И вообще де об этом можно почитать. Заранее спасибо.


--------------------
  PM e-mail  
Top  
Dron-Xaker   (i)
Дата 22.12.2004 - 06:38
unforgiven
******
Пользователя сейчас нет на форуме Детально о участнике
Владыка Эльфов
Раса: Эльфы Раздола
Репутация: 21 голосов

(Знак Зодиака: Libra)
Пригласил(а): 2
Kполезности = 0.84
Флудометр: 0.11% флуда Должности: Глашатый, ИконкоТворец, представитель Игровой гильдии форума, член новостной комиссии форума
Эксплоит - это программа, позволяющая использовать какую-либо ошибку в системе безопасности и иметь с этого выгоды. Фактически, работающий эксплоит является венцом хакерского искусства. В каждой программе и на каждом сервере существует огромное количество лазеек, позволяющих теоретически стать суперюзером или послать сервак в даун. Но лишь успешная попытка использовать такую дырку рождает эксплоит. А пока он не будет написан, никто и не подумает выпустить заплатку к проколовшейся софтине.

Чтобы написать свой собственный эксплоит, недостаточно одних только знаний в языках программирования. Необходимо еще хорошо разбираться в особенностях конкретных операционных систем и системных функций.

Интернет предоставляет огромное количество ресурсов по данной тематике, но наиболее полезными в этом случае являются базы эксплоитов. В них ты можешь найти уже готовые работающие эксплоиты (к большинству из них уже, правда, выпустили заплатки, но не все админы их себе поставили wink.gif) по конкретным стандартным багам и операционным системам. Также такие сайты предоставляют достаточно полезные руководства по эксплуатации той или иной стандартной дырки, например, DoS- и DDoS-атакам, а также переполнениям стека и буфера. Исторически сложилось так, что эксплоиты пишутся на Си (реже на ассемблере и Перле). Поэтому, чтобы разобраться в том или ином деструктивном механизме, необходимы хотя бы минимальные знания синтаксиса языка Си. Подробные комментарии авторов очень часто упрощают этот процесс и делают его даже приятным, особенно когда удается полностью схватить весь принцип программы smile.gif. Обзору баз эксплоитов и посвящена эта статья.

Чтобы ты лучше ориентировался в представленном материале, мы придумали систему сравнения веб-узлов. Так что смотри на наши оценки (по пятибалльной шкале) и выбирай ресурсы по душе.

Внимание! Ввиду того, что многие сайты не указывают размер своей базы, мы вынуждены оценивать количество эксплоитов также по пятибалльной шкале. Известный сайт www.rootshell.com в обзор не вошел, так как в последнее время он вообще не отвечает на запросы. Может тебе повезет больше?

www.neworder.box.sk

Величина базы: -

Удобство навигации: 5

Частота обновлений: 5

Бонусы: 3

Этот сайт является представителем так называемой box network. Вот его основной девиз: "The resource for people to help avoid being hacked". Честно говоря, данный ресурс является фаворитом. Сейчас разберемся - почему.

Как я ни пытался оценить размер базы этого ресурса, ничего не получилось. Суть в том, что он не содержит эксплоиты на своем сервере. Но на нем есть прямые ссылки на необходимый тебе материал (по большому счету, ведь все равно, где лежит классный эксплоит). А так как никто нигде не писал "эксплоитов у нас столько-то", то параметр "величина базы" мы не оценивали.

При первом попадании на сайт надо выбрать русский язык в одном из выпадающих списков (в правом верхнем углу страницы). На основной странице узла можно найти свежие новости о последних дефейсах и эксплоитах. Частота обновления этой информации просто поражает: как ни зайдешь, увидишь новый эксплоит, датированный вчерашним днем. Это мощно! Небольшая ссылочка внизу фрейма с последними эксплоитами - view all exploits - выдаст тебе все эксплоиты, отсортированные по дням. Это очень удобно при детальном поиске.



З.Ы. короче, как я понимаю это хакинг..
2***NEON***
почитай здесь, может найдёшь чё-нить.. thumbsup.gif


--------------------
Если кого-то не помнят, значит, его не существует...
  PM e-mail WWW ICQ  
Top  
***NEON***   (i)
Дата 24.12.2004 - 14:13
****
Пользователя сейчас нет на форуме Детально о участнике
Седьмая звезда
Раса: Эльфы Лихолесья
Репутация: 26 голосов

(Знак Зодиака: Aquarius)
Пригласил(а): 1
Kполезности = 0.09
Флудометр: 0.45% флуда
2Dron-Xaker
Ok, пасиб.


--------------------
  PM e-mail  
Top  
Dron-Xaker   (i)
Дата 24.12.2004 - 14:15
unforgiven
******
Пользователя сейчас нет на форуме Детально о участнике
Владыка Эльфов
Раса: Эльфы Раздола
Репутация: 21 голосов

(Знак Зодиака: Libra)
Пригласил(а): 2
Kполезности = 0.84
Флудометр: 0.11% флуда Должности: Глашатый, ИконкоТворец, представитель Игровой гильдии форума, член новостной комиссии форума
2***NEON***
да не за что.. thumbsup.gif

З.Ы. тема закрыта


--------------------
Если кого-то не помнят, значит, его не существует...
  PM e-mail WWW ICQ  
Top  

Опции темы Закрыта Новая тема Создать опрос
Закрыто Dron-Xaker 24-12-2004: Помогли и хватит =)