elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 08:52  


Tema destacado: Nueva página de elhacker.net en Google+ Google+

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Como se ejecuta el exploit en la pc "victima"?
0 Usuarios y 2 Visitantes están viendo este tema.
Páginas: 1 [2] Ir Abajo Respuesta Imprimir
Autor Tema: Como se ejecuta el exploit en la pc "victima"?  (Leído 3,528 veces)
DonVidela


Desconectado Desconectado

Mensajes: 1.617



Ver Perfil WWW
Re: Como se ejecuta el exploit en la pc "victima"?
« Respuesta #15 en: 11 Noviembre 2011, 03:39 »

En ese tipo de software entonces la vulnerabilidad seria ingresar a otra pc sin necesidad de password.
En este caso es facil porque tenemos el cliente y la pc victima el servidor, lo cual el exploit funcionara talvez de forma local pero permitiendo el acceso a la otra pc. Bien esto lo entiendo, tiene logica, pero es que yo pensaba en otros tipos de ataques, porque entonces si yo ahora en mi pc no tengo ningun programa de esos ejecutando, solo el msn por ejemplo, no podrian entrar a mi pc entonces?

Las vulnerabilidades pueden estar en el sistema operativo, como en los servicios por ejemplo, es algo parecido, pero todo depende de la vulnerabilidad.
En línea

Aprendiendo: Java , C# , pl/sql, mysql , sql server, PHP , Access, JSF, Facelets, JSP, CakePHP, JQuery

http://pablovidela.wordpress.com
$Edu$


Desconectado Desconectado

Mensajes: 1.391



Ver Perfil
Re: Como se ejecuta el exploit en la pc "victima"?
« Respuesta #16 en: 11 Noviembre 2011, 16:43 »

xD bueno.. gracias de todos modos, seguramente es porque estoy muy perdido y por eso no me pueden contestar lo que no se, o talvez no lo saben ( cosa que no creo ), pero algun dia lo aprendere, talvez necesito mirar el codigo de algun exploit pero esque me pareceria dificil comprenderlo, en fin, me apuro demasiado, gracias de todos modos!
En línea

Estado en el MSN:
DonVidela


Desconectado Desconectado

Mensajes: 1.617



Ver Perfil WWW
Re: Como se ejecuta el exploit en la pc "victima"?
« Respuesta #17 en: 11 Noviembre 2011, 16:45 »

Debes comprender esto:

Los programas reciben instrucciones, ya sea mediante teclado o por socket, o como sea, la cosa es que funcionan así, un exploit es una instruccion (un conjunto de instrucciones) que se aprovecha de algun error de programacion y dependiendo del bug se puede enviar la instruccion que corresponda para explotar ese error.
En línea

Aprendiendo: Java , C# , pl/sql, mysql , sql server, PHP , Access, JSF, Facelets, JSP, CakePHP, JQuery

http://pablovidela.wordpress.com
$Edu$


Desconectado Desconectado

Mensajes: 1.391



Ver Perfil
Re: Como se ejecuta el exploit en la pc "victima"?
« Respuesta #18 en: 11 Noviembre 2011, 17:05 »

Gracias, es que tenia pensado que funcionaba todo esto distinto, pero ahora entiendo y veo que es dificil que entren a mi pc por ejemplo, que solo uso msn, tendrian que encontrar una vulnerabilidad en el msn entonces para poder explotarla conmigo, bien me queda todo claro, es que cuando compre una pc buena usare back track 5 con todas esas herramientas, porque mi pc no tiene los recursos necesarios xD Gracias!
En línea

Estado en el MSN:
DonVidela


Desconectado Desconectado

Mensajes: 1.617



Ver Perfil WWW
Re: Como se ejecuta el exploit en la pc "victima"?
« Respuesta #19 en: 11 Noviembre 2011, 18:40 »

Gracias, es que tenia pensado que funcionaba todo esto distinto, pero ahora entiendo y veo que es dificil que entren a mi pc por ejemplo, que solo uso msn, tendrian que encontrar una vulnerabilidad en el msn entonces para poder explotarla conmigo, bien me queda todo claro, es que cuando compre una pc buena usare back track 5 con todas esas herramientas, porque mi pc no tiene los recursos necesarios xD Gracias!

Tienes que comprender tambien que tu usas el msn solamente, pero el sistema operativo usa miles de cosas que no estas consciente que estan ahi, por eso lanzan tantos parches de seguridad para evitar posibles ataques a servicios del sistema operativo que tambien son software.
En línea

Aprendiendo: Java , C# , pl/sql, mysql , sql server, PHP , Access, JSF, Facelets, JSP, CakePHP, JQuery

http://pablovidela.wordpress.com
Anonymous250


Desconectado Desconectado

Mensajes: 346



Ver Perfil
Re: Como se ejecuta el exploit en la pc "victima"?
« Respuesta #20 en: 11 Noviembre 2011, 19:43 »

 ;-) pues BadDevil creo que quedo bastante clarito,muchas gracias.
A mi al menos me has aclarado bastante el tema ,ahora otra cosa es que consiga utilizar un exploit con exito,eso ya lo probare aunke facil nosera supongo.
Saludos
En línea

DonVidela


Desconectado Desconectado

Mensajes: 1.617



Ver Perfil WWW
Re: Como se ejecuta el exploit en la pc "victima"?
« Respuesta #21 en: 11 Noviembre 2011, 20:11 »

;-) pues BadDevil creo que quedo bastante clarito,muchas gracias.
A mi al menos me has aclarado bastante el tema ,ahora otra cosa es que consiga utilizar un exploit con exito,eso ya lo probare aunke facil nosera supongo.
Saludos

Solo manejo el concepto a nivel superfluo, una vez intente usar un exploit pero ya estaba parcheado el server, pero siempre hay formas de practicar con maquinas virtuales, asi que empezare pronto tambien  :D
En línea

Aprendiendo: Java , C# , pl/sql, mysql , sql server, PHP , Access, JSF, Facelets, JSP, CakePHP, JQuery

http://pablovidela.wordpress.com
$Edu$


Desconectado Desconectado

Mensajes: 1.391



Ver Perfil
Re: Como se ejecuta el exploit en la pc "victima"?
« Respuesta #22 en: 11 Noviembre 2011, 20:15 »

Gracias de nuevo, ya quedo claro.

edit: Con una distribuccion de linux "metaexplotable" algo asi podes practicar con muchisimos exploits, ya que es un SO que viene con todo vulnerable, ya me queda poco para comprar la pc y sera lo primero que hare
En línea

Estado en el MSN:
Páginas: 1 [2] Ir Arriba Respuesta Imprimir 

Ir a:  

Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines