elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 07:27  


Tema destacado: Deseas probar algunas mejoras a la interfaz del foro? Prueba cake! acerca de

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Buscando un exploit
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Buscando un exploit  (Leído 2,068 veces)
hirako

Desconectado Desconectado

Mensajes: 9


Ver Perfil
Buscando un exploit
« en: 18 Abril 2008, 18:11 »

Resulta que tengo 2 PCs conectadas y escanee(languard 8) una y resulta que entre muchas otras vulnerabilidades se encuentra una llamada DNS Client Buffer Overrun Vulnerability y :

OVAL ID: 723
CVE ID:   CVE-2006-3441
MS Security BID: MS06-041
Security Focus BID:19404

descripcion:

Buffer Overflow in the DNS Client service in Win 2000 SP4,XP SP1 y 2 and Server 2003 SP1 allows remote attackers to execute arbitrary code via a crafted record response.....etc

Me ayudaria mucho que me digan donde puedo bajarme el exploit para "explotar" esta vulnerabilidad.
 Salu2 y muchas gracias desde ya.

En línea
-sagitari-


Desconectado Desconectado

Mensajes: 1.640


:D


Ver Perfil WWW
Re: Buscando un exploit
« Respuesta #1 en: 18 Abril 2008, 22:13 »

Esas vulnerabilidades suelen ser falsos positivos de los scanners.. vulnerabilidades obsoletas...

Además.. veo que buscas exploit directamente para explotar sin saber de qué "trata la cosa" y tendrías que buscar primero información acerca de los "Buffer Overflow" ..

salu2
En línea
hirako

Desconectado Desconectado

Mensajes: 9


Ver Perfil
Re: Buscando un exploit
« Respuesta #2 en: 21 Abril 2008, 18:44 »

Gracias por tu respuesta 741852.

Tienes toda la razon en lo que dices pero es que estaba desesperao por lograr algo y asi subirme un poquito la autoestima.

¿Podrias ayudarme en eso facilitandome unos links acerca de shellcodes,buffer overflow,etc?. Te lo agradeceria mucho, porque aunque no lo creas estoy interesado en aprender.
 Salu2.
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines