elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
14 Febrero 2012, 10:59  


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Pregunta que creo mas de alguno domina.
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Pregunta que creo mas de alguno domina.  (Leído 1,679 veces)
visualfree

Desconectado Desconectado

Mensajes: 97


Ver Perfil
Pregunta que creo mas de alguno domina.
« en: 16 Noviembre 2006, 18:40 »

Mi duda es la siguiente los creadores de exploits , me imagino tiene que ver el codigo fuente de la aplicacion a la que quieren encontrar algun bug , ¿como lo hacen en windows?, y que tipo de error de error en el codigo debo ver para saber que es un fallo? , ahora la siguiente duda estan saliendo muchos fallos en portales y en foros etc etc estos tipos se toman la molestia de instalarse los foros actuales y revisar los codigos del foro o del portal para ver si son  vulnerables a un ataque de remote file inclusion etc etc , y por ejemplo si yo quisiera aprender a buscar fallos de en un foro lo bajo me lo instalo cuales son los archivos principales q deberia buscar y que tipo de codigo deberian tener para decir a en esta variable puedo hacer rfi nose si alguno de ustedes me puede dar una  me gustaria aprender a buscar fallos en foros actuales portales etc alguien q me enseñe espero me llegue algun pv milagroso ... no me refiero a buscar fallos en la web sino buscar fallos en el codigo fuente del software para yo darme y decir a en esta variable podria aplicar un rfi etc etc  bueno saludos seguro q lo q pregunto a mas de alguien le interesa xD ...
En línea
newton_gedzac

Desconectado Desconectado

Mensajes: 18



Ver Perfil
Re: Pregunta que creo mas de alguno domina.
« Respuesta #1 en: 16 Noviembre 2006, 21:29 »

Mi duda es la siguiente los creadores de exploits , me imagino tiene que ver el codigo fuente de la aplicacion a la que quieren encontrar algun bug , ¿como lo hacen en windows?, y que tipo de error de error en el codigo debo ver para saber que es un fallo? , ahora la siguiente duda estan saliendo muchos fallos en portales y en foros etc etc estos tipos se toman la molestia de instalarse los foros actuales y revisar los codigos del foro o del portal para ver si son  vulnerables a un ataque de remote file inclusion etc etc , y por ejemplo si yo quisiera aprender a buscar fallos de en un foro lo bajo me lo instalo cuales son los archivos principales q deberia buscar y que tipo de codigo deberian tener para decir a en esta variable puedo hacer rfi nose si alguno de ustedes me puede dar una  me gustaria aprender a buscar fallos en foros actuales portales etc alguien q me enseñe espero me llegue algun pv milagroso ... no me refiero a buscar fallos en la web sino buscar fallos en el codigo fuente del software para yo darme y decir a en esta variable podria aplicar un rfi etc etc  bueno saludos seguro q lo q pregunto a mas de alguien le interesa xD ...

el tipo de error típico es el buffer overflow y el heap overflow.
el codigo fuente se puede ver en ASM con algun debuger como ollydebug, aunq normalmente la mayoría de los bugs se encuentran mirando los parches de windows o por casualidad al poner una cadena demasiado larga.

http://tigerteam.se/dl/papers/intro_to_shellcoding.pdf
En línea
el-brujo
ehn
***
Desconectado Desconectado

Mensajes: 16.990


La libertad no se suplica, se conquista


Ver Perfil WWW
Re: Pregunta que creo mas de alguno domina.
« Respuesta #2 en: 16 Noviembre 2006, 22:45 »

pues hay gente que sabe programar bien y coge el código fuente de un foro en php y se lo mira por encima hasta que puede encuentrar un fallo.

Claro que ya tienen prática y experiencia y enseguida ven posibles problemas y errores... luego hay que probar si realmente funciona y listo.

Pueden buscar por una variable sin limpiar y luego un include y ya tienen un RFI cutre.

En Windows también ha habido filtraciones de su código fuente que le han obligado a re-escribir partes de su código, a parte que hay otras maneras de saberlo como bien comenta newton_gedzac.
En línea

"elhacker.net es único, por eso no fabrica para otras marcas"  - Prohibido prohibir

sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.946


Lavando Platos


Ver Perfil WWW
Re: Pregunta que creo mas de alguno domina.
« Respuesta #3 en: 17 Noviembre 2006, 01:10 »

estaba haciendo un documento sobre como buscar bugs a nivel web, cuando lo termine aviso en este post ;)

Saludos!!
En línea

visualfree

Desconectado Desconectado

Mensajes: 97


Ver Perfil
Re: Pregunta que creo mas de alguno domina.
« Respuesta #4 en: 17 Noviembre 2006, 04:04 »

Gracias muchachos xD
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Windows XP domina el 40% de los ordenadores en España
Noticias
wolfbcn 6 743 Último mensaje 29 Septiembre 2011, 15:24
por тαптяαпсє
HTML5 domina con claridad en el universo web
Noticias
wolfbcn 0 330 Último mensaje 12 Enero 2012, 21:33
por wolfbcn
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines