elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 17:43  


Tema destacado: Recuerda que debes registrarte en el foro para poder participar (preguntar y responder)

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado (Moderadores: ANELKAOS, TRICKY)
| | |-+  Recopilacion de tutoriales sobre desarrollo de exploits (2009 nuevos)
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Recopilacion de tutoriales sobre desarrollo de exploits (2009 nuevos)  (Leído 5,518 veces)
j4np0l


Desconectado Desconectado

Mensajes: 482


Destroying is always easier than creating


Ver Perfil
Recopilacion de tutoriales sobre desarrollo de exploits (2009 nuevos)
« en: 3 Septiembre 2009, 21:33 »

Buenas, quería compartir esta serie de tutoriales sobre el desarrollo de exploits, son bastante sencillos y los ejemplos estan claros. El unico inconveniente es que esta en inglés.....pero no debería ser un problema para la mayoría. Como podrán apreciar, todos son del blog:
Código:
http://www.corelan.be:8800/
 y son escritos por el propietario del mismo.

22/04/2010 Aviso: El sitio fue rediseñado y les recomiendo que pasen por la sección de Articles, ahi no solo esta esta seria de tutoriales sobre Exploits, sino tambien otros articulos muy buenos. La dir para acceder directamente:
Código:
http://www.corelan.be:8800/index.php/articles/

Aca los tutoriales uno por uno

1 Stack Based Overflows

Código:
http://www.corelan.be:8800/index.php/2009/07/19/exploit-writing-tutorial-part-1-stack-based-overflows/

2 Jumping to shellcode

Código:
http://www.corelan.be:8800/index.php/2009/07/23/writing-buffer-overflow-exploits-a-quick-and-basic-tutorial-part-2/

3 SEH Based Exploits

Código:
http://www.corelan.be:8800/index.php/2009/07/25/writing-buffer-overflow-exploits-a-quick-and-basic-tutorial-part-3-seh/

3.b SEH Based Exploits: Another example

Código:
http://www.corelan.be:8800/index.php/2009/07/28/seh-based-exploit-writing-tutorial-continued-just-another-example-part-3b/

4 From Exploit to Metasploit: the basics

Código:
http://www.corelan.be:8800/index.php/2009/08/12/exploit-writing-tutorials-part-4-from-exploit-to-metasploit-the-basics/


Si les gustaron los tutoriales, sigan consultando el blog, que la serie de tutoriales está aun en desarrollo por lo que van a seguir saliendo nuevos  :)

Actualizacion 03/10/09

Como les comenté, la serie de tutoriales esta en desarrollo, Partes 5 y 6

5 How debugger modules & plugins can speed up basic exploit development

Código:
http://www.corelan.be:8800/index.php/2009/09/05/exploit-writing-tutorial-part-5-how-debugger-modules-plugins-can-speed-up-basic-exploit-development/

6 Bypassing Stack Cookies, SafeSeh, HW DEP and ASLR

Código:
http://www.corelan.be:8800/index.php/2009/09/21/exploit-writing-tutorial-part-6-bypassing-stack-cookies-safeseh-hw-dep-and-aslr/

Actualizacion 02/12/09

7 Unicode – from 0×00410041 to calc

Código:
http://www.corelan.be:8800/index.php/2009/11/06/exploit-writing-tutorial-part-7-unicode-from-0x00410041-to-calc/

Actualizacion 22/04/10

8  Win32 Egg Hunting

Código:
http://www.corelan.be:8800/index.php/2010/01/09/exploit-writing-tutorial-part-8-win32-egg-hunting/

9 Introduction to Win32 shellcoding

Código:
http://www.corelan.be:8800/index.php/2010/02/25/exploit-writing-tutorial-part-9-introduction-to-win32-shellcoding/


« Última modificación: 22 Abril 2010, 17:50 por j4np0l » En línea
berz3k
Colaborador
***
Desconectado Desconectado

Mensajes: 1.140



Ver Perfil
Re: Serie de tutoriales sobre desarrollo de exploits (ingles)
« Respuesta #1 en: 4 Septiembre 2009, 14:54 »

Los he mirado muy rapido, pero tienen buena pinta y NO son tan viejos, por lo menos los que mire son del 2009, ya te platico...

-berz3k.
En línea
j4np0l


Desconectado Desconectado

Mensajes: 482


Destroying is always easier than creating


Ver Perfil
Re: Serie de tutoriales sobre desarrollo de exploits (ingles)
« Respuesta #2 en: 4 Septiembre 2009, 15:28 »

Son relativamente nuevos...por ejemplo el primer tutorial trata de una vulnerabilidad en el Easy RM to MP3 Conversion Utility que fue reportada el 17 de julio de 2009
En línea
berz3k
Colaborador
***
Desconectado Desconectado

Mensajes: 1.140



Ver Perfil
Re: Serie de tutoriales sobre desarrollo de exploits (ingles)
« Respuesta #3 en: 8 Septiembre 2009, 09:14 »

Confirmado Bastante buenos, modifico topic.

-berz3k.

En línea
j4np0l


Desconectado Desconectado

Mensajes: 482


Destroying is always easier than creating


Ver Perfil
Re: Recopilacion de tutoriales sobre desarrollo de exploits (2009 nuevos)
« Respuesta #4 en: 3 Octubre 2009, 17:09 »

Actualizado hoy 03/10/09 con nuevas entregas del tutorial (links en el primer post):

.5 How debugger modules & plugins can speed up basic exploit development
.6 Bypassing Stack Cookies, SafeSeh, HW DEP and ASLR
En línea
SnakingMax

Desconectado Desconectado

Mensajes: 167



Ver Perfil WWW
Re: Recopilacion de tutoriales sobre desarrollo de exploits (2009 nuevos)
« Respuesta #5 en: 29 Octubre 2009, 07:15 »

Buenísimo aporte  ;D Un tuto buenísimo.
La pena es que esté todo en Inglés, pero bueno, se entiende.
En línea

fede_cp


Desconectado Desconectado

Mensajes: 526


"porque pensar nunca fue entender"


Ver Perfil WWW
Re: Recopilacion de tutoriales sobre desarrollo de exploits (2009 nuevos)
« Respuesta #6 en: 29 Octubre 2009, 14:14 »

están buenisimos, pero perdonen mi ignorancia, los exploits, y tutoriales estan basados siempre el atacante desde una pc corriendo con linux no?

PD: me encantaria aprender sobre exploits, nose muy bien como empezar, a nivel web se mas igualmente, si alguien tiene algun tuto (introductorio), que podria ser aplicable  al 2009-2008-2007 bienvenido sea

saludos
En línea

somos lo que hacemos para cambiar lo que somos

http://elhackerblog.blogspot.com el blog de elhacker.net!!
Belial & Grimoire


Desconectado Desconectado

Mensajes: 360


Tea_Madhatter


Ver Perfil
Re: Recopilacion de tutoriales sobre desarrollo de exploits (2009 nuevos)
« Respuesta #7 en: 29 Octubre 2009, 20:49 »

buenisimo gracias  ;D
En línea

.                                 
modo_senin

Desconectado Desconectado

Mensajes: 45


Ver Perfil
Re: Recopilacion de tutoriales sobre desarrollo de exploits (2009 nuevos)
« Respuesta #8 en: 23 Noviembre 2009, 12:18 »

q mala suerte para los q no sabemos ingles, lastima que todo lo bueno este en ingles, y las novedades tambien,asi los tontos seguiran siendo tontos como yo, y los listos cada vez mas listo , como yo no, bueno algo habra en español, solo sera cuestion de buscar
En línea
+NCR

Desconectado Desconectado

Mensajes: 9


Ver Perfil
Re: Recopilacion de tutoriales sobre desarrollo de exploits (2009 nuevos)
« Respuesta #9 en: 1 Diciembre 2009, 15:29 »

están buenisimos, pero perdonen mi ignorancia, los exploits, y tutoriales estan basados siempre el atacante desde una pc corriendo con linux no?

PD: me encantaria aprender sobre exploits, nose muy bien como empezar, a nivel web se mas igualmente, si alguien tiene algun tuto (introductorio), que podria ser aplicable  al 2009-2008-2007 bienvenido sea

saludos

Hola!,

Respecto a tu pregunta. No necesariamente el ataque siempre debe de salir de una PC corriendo linux/unix. Podes hacerlo desde Windows/MAC OSX/etc. En el caso de los tutoriales de Peter, estan basados en el desarrollo de exploits para Windows.

Si quieres tutoriales mas basicos que estos y en castellano, podes visitar la web de Ricardo en la sección de EXPLOITS:

http://ricardonarvaja.info/WEB/OTROS/EXPLOIT/

Ademas, Peter ha publicado un nuevo tutorial: Writing Stack Based Unicode Exploits

http://www.corelan.be:8800/index.php/2009/11/06/exploit-writing-tutorial-part-7-unicode-from-0x00410041-to-calc/

Saludos.
En línea
j4np0l


Desconectado Desconectado

Mensajes: 482


Destroying is always easier than creating


Ver Perfil
Re: Recopilacion de tutoriales sobre desarrollo de exploits (2009 nuevos)
« Respuesta #10 en: 22 Abril 2010, 17:53 »

Buenos dias gente, revivo el post porque la página de Peter se actualizó y hay nuevos tutoriales. Les recomiendo que pasen por la sección de Articles, en donde no solo estan todos los tutoriales de desarrollo de exploits, sino también otros articulos muy buenos. Para acceder a esta sección directamente vayan a la siguiente dirección:

Código:
http://www.corelan.be:8800/index.php/articles/
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Recopilación de manuales y tutoriales de Hardware -
Hardware
Artikbot 0 7,665 Último mensaje 8 Marzo 2008, 21:46
por Artikbot
tutoriales programacion exploits y shellcodes
Bugs y Exploits
cristoldo 0 1,112 Último mensaje 10 Julio 2011, 21:23
por cristoldo
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines