Foro de elhacker.net

Seguridad Informática => Bugs y Exploits => Mensaje iniciado por: jopc en 6 Noviembre 2011, 03:34 am



Título: ¿como buscar vulnerabilidades en software?
Publicado por: jopc en 6 Noviembre 2011, 03:34 am
hola, hace tiempo que no me paso por aqui, esta vez llego con una duda

¿que necesito saber para buscar vulnerabilidades en software?

es decir ¿existe alguna metodologia de analisis del software?

¿que lenguaje me serviria para testear programas en busca de vulnerabilidades?

¿cuales son los programas mas usados para esto?

¿por donde puedo empezar?

bueno en fin me gustaria que ayuradan con mi duda se los agradeceria mucho  ;D


Título: Re: ¿como buscar vulnerabilidades en software?
Publicado por: oPen syLar en 6 Noviembre 2011, 23:08 pm
Citar
¿por donde puedo empezar?

Puedes empezar por el manual de overflows de rojodos..

Citar
¿que necesito saber para buscar vulnerabilidades en software?

Como se gestiona la memoria.. Que es el heap/stack...

Citar
¿que lenguaje me serviria para testear programas en busca de vulnerabilidades?

ASM.. C...


Citar
¿cuales son los programas mas usados para esto?

Fuzzers.. Hay varios tipos wefuzzer.. ftpfuzzers.. etc etc..


Citar
¿cuales son los programas mas usados para esto?

El framework Sulley del python .. OllyDBG .. gdb.. spike ... etc etc..





Título: Re: ¿como buscar vulnerabilidades en software?
Publicado por: jopc en 7 Noviembre 2011, 03:54 am
Wow gracias, por resolverme mis dudas, en verdad como apenas comienzo con esto queria algo similar a esto para guiarme