hacker


Ingresar con nombre de usuario, contraseña y duración de la sesión
| Portal Hacker | Editorial | Descargas | Ezine |
Inicio Ayuda Ingresar Registrarse
28 de Agosto de 2008, 11:33:01
Noticias: ¿Quieres aprender a programar en C/C++?
Para ver este enlace Registrate o Inicia Sesion
> lee aquí

+  Foros pOrtal Hacker
|-+  Hacktivismo
| |-+  Bugs y Exploits (Moderador: vengador de las sombras)
| | |-+  como saber si un sistema tiene vulnerabilidadess¿?¿?
0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: [1] Ir Abajo Imprimir
Autor Tema: como saber si un sistema tiene vulnerabilidadess¿?¿?  (Leído 865 veces)
virusin
NZ2
**
Desconectado Desconectado

Mensajes: 160

virusin


Ver Perfil
« : 08 de Mayo de 2008, 01:05:56 »

hola estoy entrando en el tema este de las vulnerabilidad es y exploits y eso.
mi pregunta es como saber si un sistema tiene algunavulnerab ilidad.

y si la tiene como usar los exploits¿?¿?

gracias de antemano y saludos...



En línea
RaKi0N
NZ5
*****
Desconectado Desconectado

Mensajes: 1,304


Muestralo con hechos,jamás con palabras


Ver Perfil
« Respuesta #1 : 08 de Mayo de 2008, 05:03:52 »

hola estoy entrando en el tema este de las vulnerabilidad es y exploits y eso.
mi pregunta es como saber si un sistema tiene algunavulnerab ilidad.

y si la tiene como usar los exploits¿?¿?

gracias de antemano y saludos...





Normalmente,se suele usar el Acunetix o el Shadow Security Scanner,son

los "básicos" para empezar a escanear...Tam bién decirte que deja más huellas

que un cubata en un baso de cristal...Lueg o para saber que servicios corren a través

de esa web que quieres escanear,se suele usar el Nmap,que es muy fácil de usar y lo tienes

disponible para Windows y para sistema Unix.

Saludos
En línea

¿El anonimato? ¿En la red? ¿Tu crees?
vengador de las sombras
Moderador
*****
Desconectado Desconectado

Mensajes: 802


Fl4mm1ng 0ur SkillZ TeaM


Ver Perfil
« Respuesta #2 : 08 de Mayo de 2008, 05:35:43 »

Saludos!

  Vulnerabilidad es un término demasiado amplio, ya que abarca cualquier fallo explotable, por tanto estamos englobando tanto defectos a nivel programación de aplicaciones (por ejemplo Buffer Overflows), como tambien bugs a nivel web.

  En caso de referirte a los bugs a nivel web. Te recomiendo que primero estudies los principales lenguajes con que se hacen las webs (PHP, SQL y HTML) para poder comprender como funciona esa web y como trabaja, para poder ver si deja algún rescoldo en el que podamos intervenir. Por rescoldo me refiero a falta de filtrar variables, include () de archivos mediante peticiones tipo GET, etc.

  Mucha gente recomienda pasarle escanners tipo SSS o Acunetix para ver posibles bugs... Pero estos escaneadores solo buscan bugs muy genéricos, y dejan de lado otros bugs suculentos que pueda contener la web, a parte de que si el webmaster denunciase, o simplemente hechara un vistazo a sus logs, podría comprobar que ha sido escaneado... y de una forma muy tosca..


  Como bien apuntaba Raki0n, algo indispensable a la hora de buscar algun exploit pre-hecho, es el saber qué servicios corren para poder buscar algún exploit que los ataque.

  Normalmente los exploits suelen venir con fallas para evitar que Script Kiddies y lammers en general puedan usarlos. Por ello te vuelvo a recomendar que aprendas programación, a parte de PHP, HTML y SQL (no es un lenguaje este último, pero para tratar con bases de datos es esencial) estutides C y PERL. Además, todos no funcionan igual... existen exploits que hay que correrlos en un entorno local al de la aplicación qeu se desea atacar, otros se pueden hacer de forma remota, otros hay que hacer qeu lo ejecuten otro sprogramas (como el bug de BoF que hay en el reproductor de Windows media).


Byt3z y espero haberte aclarado un poco  Embarrassed
En línea


Para ver este enlace Registrate o Inicia Sesion
Overload in the Net (Mi blog)

-----------------------------------------

Para ver este enlace Registrate o Inicia Sesion
----------------------------
Fl4mm1ng 0ur sk1llZ
RaKi0N
NZ5
*****
Desconectado Desconectado

Mensajes: 1,304


Muestralo con hechos,jamás con palabras


Ver Perfil
« Respuesta #3 : 08 de Mayo de 2008, 06:51:57 »

Te adelanto algo para que sea más fácil tu búsqueda...

Bajate el Nmap de cualquier lado,y mira el software que usa esa web Grin

y busca el exploit para esa versión y listo,la mayoría se compilan en .C

mismamente con cygwin Cheesy
En línea

¿El anonimato? ¿En la red? ¿Tu crees?
virusin
NZ2
**
Desconectado Desconectado

Mensajes: 160

virusin


Ver Perfil
« Respuesta #4 : 09 de Mayo de 2008, 08:29:39 »

a vale ya me aveis acclaradºo esto .

pues me pondre a estudiar html y php por aora .

mebajare el nmap y el acunetix y kuando aprenda mas aver lo  ke puedo hacer garcias por las respuestas a todos ..

y saludos...


En línea
VortheX
NZ2
**
Desconectado Desconectado

Mensajes: 191


HispaSystem Group


Ver Perfil WWW
« Respuesta #5 : 09 de Mayo de 2008, 11:49:23 »

Bueno los exploits en C se compilan con Cygwin (una opción), pero se pueden compilar si tienes lo necesario en cualquier compilador, no nos olvidemos de que los exploits son simplemente programas.
En línea


Para ver este enlace Registrate o Inicia Sesion


HispaSystem Group
Dj_Dexter
NZ3
***
Desconectado Desconectado

Mensajes: 607


Lo que haces ahora se vera en el futuro


Ver Perfil
« Respuesta #6 : 10 de Mayo de 2008, 07:54:48 »

Es muy bueno nmap, se los recomiendo, para saber si hay servicios abiertos y puertos abiertos

Saludos!!!
« Última modificación: 10 de Mayo de 2008, 07:58:52 por Dj_Dexter » En línea


ZION2
NZ2
**
Desconectado Desconectado

Mensajes: 162


ZION From BlackSite Defacer Advance Root System


Ver Perfil WWW
« Respuesta #7 : 11 de Mayo de 2008, 08:00:22 »

Descarga el acunetix o el Shadow Scan Man
En línea



VAYANSE MUCHO ALA VERGA COMO LA VEN
dedo dedo dedo dedo dedo
dedo dedo dedo dedo dedo dedo
P.U.D.R.A.N.S. E I.D.I.O.T.AS

Para ver este enlace Registrate o Inicia Sesion
Páginas: [1] Ir Arriba Imprimir 
« anterior próximo »
Ir a:  


Ingresar con nombre de usuario, contraseña y duración de la sesión

Powered by SMF 1.1.5 | SMF © 2006-2008, Simple Machines LLC hacker

Juegos gratis - Articulos PHP - Juegos - Trucos - Letras - Juegos - Juegos Online