hacker


Ingresar con nombre de usuario, contraseña y duración de la sesión
| Portal Hacker | Editorial | Descargas | Ezine |
Inicio Ayuda Ingresar Registrarse
07 de Octubre de 2008, 09:48:39
Noticias: ¿Quieres aprender a programar en C/C++?
Para ver este enlace Registrate o Inicia Sesion
> lee aquí

+  Foros pOrtal Hacker
|-+  Hacktivismo
| |-+  Bugs y Exploits (Moderador: vengador de las sombras)
| | |-+  para que sirve este tipos de exploits?
0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: [1] Ir Abajo Imprimir
Autor Tema: para que sirve este tipos de exploits?  (Leído 591 veces)
cazaoscuro
NZ2
**
Desconectado Desconectado

Mensajes: 192


ts ts yo no tengo pis xDD cambia el mundo


Ver Perfil WWW
« : 12 de Abril de 2008, 06:17:04 »

hola queria saber si alguien me dice para que sirve una root-shell :S esk no entiendo mucho es para hacer una shell a un ordenador de algun usuario? :S y luego el tipo d xploit que estado leyendo eso de local , remote , web apps ,dos /poc , shellcode. que tipo de exploit son? :S
En línea

vengador de las sombras
Moderador
*****
Desconectado Desconectado

Mensajes: 949


Fl4m1ng 0ur SkillZ TeaM


Ver Perfil
« Respuesta #1 : 12 de Abril de 2008, 06:52:49 »

O_O

Haber, vayamos por partes ok?.

Root-Shell=> Shell de un superusuario (root) de un servidor. Como comprenderás tener acceso a esa shell te permite modificar a tu gusto el servidor.

Local=>Son los exploits que tienes que correrlos dentro del servidor vulnerable. Es decir, tienes que tener previamente acceso al servidor para puder uploadear el exploit. Suelen ser muchos exploits para BoF.

Remote=>Que se pueden ejecutar desde un servidor externo al vulnerable. Pueden ser desde SQL Injections Remotes, pasando por Inclusión de Archivos (Remote Files Inclusion).

Los dos anteriores simplemente explican el entorno en el que hay que correrlos: Desde el propio server o desde fuera.

D.O.S.=> Denial of Service... Denegación del Servicio. No es un TIPO de exploit, es simplemente un efecto resultante de aplicar una técnica. Simplemente dejas el servicio que atacas en OFF. Acuerdate de los doseos a CPH Wink.


PoC=> Proof of Concept. Se tratan de c0des anti Script kiddies en los cuales se muestra como se puede explotar una determinada vulnerabilidad . Es digamos como un exploit incompleto, para que solo lo puedan usar personas que saben programación.

Shellcode=> Se tratan de "exploits" que aprovechan bugs dentro de un programa para poder ejecutar comandos desde (en windows) ms-dos. Como comprenderás shellcodeando se puede en un programa vulne hacer que al ejecutarlo se te descargue un troyano, se te borre info, te dejen un puerto abierto... etc.

Y lo de web apps ¿Te refieres a appserv?


Byt3z y espero haberte ayudado. Si algo no te ha quedado claro dimelo.

En línea


Para ver este enlace Registrate o Inicia Sesion
Overload in the Net (Mi blog)

-----------------------------------------

Para ver este enlace Registrate o Inicia Sesion
----------------------------
Fl4m1ng 0ur sk1llZ
cazaoscuro
NZ2
**
Desconectado Desconectado

Mensajes: 192


ts ts yo no tengo pis xDD cambia el mundo


Ver Perfil WWW
« Respuesta #2 : 12 de Abril de 2008, 07:28:13 »

100% claro ya me a quedado todo claro sobre las dudas que tenia Wink muchas gracias
En línea

Páginas: [1] Ir Arriba Imprimir 
« anterior próximo »
Ir a:  


Ingresar con nombre de usuario, contraseña y duración de la sesión

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC hacker

Juegos gratis - Articulos PHP - Juegos - Trucos - Letras - Juegos - Juegos Online