elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 11:00  


Tema destacado: ¡Aprende hacking con práctica! - WarZone, el wargame de elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Es necesario saber el codigo fuente..?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Es necesario saber el codigo fuente..?  (Leído 792 veces)
CloudswX


Desconectado Desconectado

Mensajes: 519


"La física es el sistema operativo del Universo"


Ver Perfil
Es necesario saber el codigo fuente..?
« en: 14 Junio 2011, 17:59 »

Wenas..

Pues mi duda es sencilla, para escribir un exploit es necesario tener el código fuente del programa o del servicio que queremos explotar?

Mis disculpas anticipadas si ofendo con mi ignorancia.
En línea



 «Dios no juega a los dados, usa /dev/random.»
jackgris

Desconectado Desconectado

Mensajes: 136



Ver Perfil
Re: Es necesario saber el codigo fuente..?
« Respuesta #1 en: 14 Junio 2011, 23:50 »

No es necesario.
En línea
Died

Desconectado Desconectado

Mensajes: 32


Ver Perfil
Re: Es necesario saber el codigo fuente..?
« Respuesta #2 en: 15 Junio 2011, 16:57 »

Una respuesta algo explícita, y en ocasiones incorrecta :xD

A ver, con el código original todo es más fácil, pero si no tienes esa suerte puedes recurrir a:
1) Desensamblar el programa (buena opción después de hacer algunas pruebas).
2) Ir probando.
La cosa es que vayas probando en ciertas partes del programa hasta que encuentres algo que se hunda, y luego desensamblar esa parte y estudiarla. O... o.... desensamblar todo el código fuente xD

Suerte! Sagrini
En línea
CloudswX


Desconectado Desconectado

Mensajes: 519


"La física es el sistema operativo del Universo"


Ver Perfil
Re: Es necesario saber el codigo fuente..?
« Respuesta #3 en: 15 Junio 2011, 18:54 »

Weno..

1) Desensamblar el programa (buena opción después de hacer algunas pruebas).

Pues precisamente.. ya sea porque lo desensamblemos o nos bajemos de internet el codigo fuente a la larga es necesario tener el codigo fuente.

Gracias por la respuesta a todos.. en especial a "Died"

Saludos..
En línea



 «Dios no juega a los dados, usa /dev/random.»
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines