elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
14 Febrero 2012, 08:38  


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Encontrar vulnerabilidades en aplicaciones
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Encontrar vulnerabilidades en aplicaciones  (Leído 2,005 veces)
Di~OsK


Desconectado Desconectado

Mensajes: 853


Confundiendo tus dudas desde el 2004


Ver Perfil
Encontrar vulnerabilidades en aplicaciones
« en: 6 Octubre 2009, 23:30 »

Supongamos que he creado un programa que posee acceso a internet y tiene un puerto a la escucha, existe alguna forma de comprobar si posee algún tipo de vulnerabilidad?
En línea


berz3k
Moderador
***
Desconectado Desconectado

Mensajes: 1.127



Ver Perfil
Re: Encontrar vulnerabilidades en aplicaciones
« Respuesta #1 en: 7 Octubre 2009, 12:03 »

@Di-OSx

Tendras que mirar muchas cosas, muchas veces un solo puerto "open" te llevara al "pwn3d" comun bajo ciertas circustancias, y otra veces un solo puerto "open" tan solo se mostrara un servicio o muchas veces un falso positivo ante los scanners comunes, todo depende bajo que sistemas operativo se encuentra (unix/win32), que servicios estan corriendo y los diferentes puertos TCP utilizados.

-berz3k.

En línea
SnakingMax

Desconectado Desconectado

Mensajes: 167



Ver Perfil WWW
Re: Encontrar vulnerabilidades en aplicaciones
« Respuesta #2 en: 15 Octubre 2009, 06:06 »

Hola Di-OsX Una de las pruebas que puedes hacer es enviar paquetes con cadenas aleatorias a ese puerto para ver si responde correctamente.
Ese tipo de programas se llaman fuzzers. Googleando un poco puedes encontrar un montón, la mayoría programados en pyton como el powerfuzzer o el malybuzz.

Saludos
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
[Ayuda] Encontrar Vulnerabilidades
Hacking Básico
HRay 12 3,030 Último mensaje 26 Enero 2012, 13:48
por kub0x
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines