Este esta por empezar.
Se harán 3 exploits, para estas vulnerabilidades, y en su correspondiente lenguaje:
| Tipo | Lenguaje del Exploit | Nivel |
| Buffer Overflow | C | Aplicación |
| SQL Injection | Perl | Web |
| Privilege Scalation | C | Aplicación |
Los programas a atacar serán de vulnerabilidades ya parcheadas, y que no tienen exploit en SecurityFocus.com/bid.
El taller constará de la publicación de la vulnerabilidad, y el boceto del exploit, poco a poco se le irán agregando partes.
Dudas, comentarios y sugerencias, ponganlas.
Suerte y Saludos!!
[-------------]
:::Editado::::
Se estableceran como compiladores, interpretadores oficiales:
DJGPP / Dev-C++ (gcc
)ActivePerl (www.activeperl.com)
Los offsets usados seran WinXP-SP2(español) o Win2K-SP4(español), si quieren aportar, podrian colocar los offsets de su SO.. ya despues veremos si hacemos el programa exportable.
¿Mas dudas y/o sugerencias?
[------------]










Autor




En línea
