elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
16 Octubre 2008, 02:56  



+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderadores: sirdarckcat, berz3k)
| | |-+  vulnerabilidad???
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Imprimir
Autor Tema: vulnerabilidad???  (Leído 302 veces)
Dark_Knight

Desconectado Desconectado

Mensajes: 98



Ver Perfil
vulnerabilidad???
« en: 25 Marzo 2007, 19:54 »

hola

Alguien me podria decir como encontrar una vulnerabilidad en algun programa, ya que por ejemplo, en el manual que coloco rojodos... para encontar la vulnerabilidad, en MS-DOS se abre el programa y se coloca un argumento de muchas A´s para que el programa se cierre y asi encontrar la vulnerabilidad... algo asi...

c:\vulnerable.exe aaaaaaaaaaaaaaaaaaaaaaaa

pero si yo kisiera encontrar alguna vulnerabilidad en otros programas, tengo que hacer lo mismo?

por ejemplo

c:\xxx\archivos de programa\acrobat\acrobat.exe aaaaaaaaaaaaaaaaaaaaaaaaaaaaaa

hasta que el programa se cierre.. o komo le hago para encontrar alguna vulnerabilidad en algun programa... o como encuentran uds. las vulnerabilidades a los programas...

espero me puedan ayudar...

Les mando un saludo, GRACIAS  ;D


En línea

El hombre no puede crear nada sin antes dar algo a cambio... para crear... algo del mismo valor debe perderse.... esa es la ley de la equivalencia de intercambio... y el que desafie esa ley se convertira en un desafio de las creencias del ser humano y de la existencia de dios....
sirdarckcat
sdc
Moderador
*****
Desconectado Desconectado

Mensajes: 4.660


HAND


Ver Perfil WWW
Re: vulnerabilidad???
« Respuesta #1 en: 25 Marzo 2007, 20:50 »

hay muchas maneras..
en todos los campos donde el usuario pueda meter información, puede haber un bug..
desde campos de registro, argumentos etc.. puedes probar cada uno de ellos.. o si es open source revisar el codigo, o sino con algun debugger ver donde llama a las funciones de peligro..

primero tienes que entender como funciona la vulnerabilidad.. despues debes de ver esa vulnerabilidad como es explotada en un campo no controlado (viendo el funcionamiento de algun exploit por ejemplo), y despues ya sabrás tu como y donde encontrarlos..

depurando es lo mas largo.. hay programams que ya depuran codigo buscando por estos bugs.. pero nada supera el intelecto humano xD

usa el IDA o el Olly para debuggear.. y para revisar codigo, te recomiendo el notepad++..

Saludos!!
En línea

®®
Colaborador

Desconectado Desconectado

Mensajes: 5.273


Ver Perfil
Re: vulnerabilidad???
« Respuesta #2 en: 25 Marzo 2007, 21:53 »

tb puedes probar modificando archivos que el programa use, por ejemplo hace ya tiempo publique yo un fallo en el soulseek que ya se soluciono. consistia en añadir a el archivo de contactos un nombre de X longitud, cuando intentabas hacer algo con ese contacto ejecutaba el codigo.
En línea
Dark_Knight

Desconectado Desconectado

Mensajes: 98



Ver Perfil
Re: vulnerabilidad???
« Respuesta #3 en: 25 Marzo 2007, 22:49 »

ahh.. ok ya entendi, a todos los archivos que utilice el pograma les puedo buscar el bug para crear el exploit.. cierto???

pero como se los encuentro...

la primera forma es poner en argumentos muchos simbolos para provocar el overflow... pero me imagino que deben de a haber mas formas para encontrar las vulnerabilidades... eso es lo que tambien kisiera saber...

ahorita con la explicacion que hizo " - ".....

pense que si al ejecutar un programa y al utilizarlo podria tratar de hacer el overflow desde ahi... por ejemplo en la respuesta de " - "

abro el programa.... despues coloco un nombre de cierta longitud... y asi podria darme cuenta del bug.....  si es asi o ya me ekivoke....

o si abro acrobat y coloco un archivo muy grande.... supongmos que asi provocaria un overflow, en el caso de que acrobat tuviera el error de que archivos muy grandes no los aceptara... es asi?

si es algo asi... que otras formas podria haber...

espero su respuesta... GRACIAS  ;D
En línea

El hombre no puede crear nada sin antes dar algo a cambio... para crear... algo del mismo valor debe perderse.... esa es la ley de la equivalencia de intercambio... y el que desafie esa ley se convertira en un desafio de las creencias del ser humano y de la existencia de dios....
Páginas: [1] Ir Arriba Imprimir 
Ir a:  







Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC