elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Security Series.XSS. [Cross Site Scripting]


  Mostrar Mensajes
Páginas: [1]
1  Seguridad Informática / Bugs y Exploits / Re: Diferencia entre "shellcode" y "payload" en: 15 Abril 2014, 05:07 am
-Soy nuevo en el foro, pero tengo claras las diferencias d los conceptos, no se si le ha
quedado claro a nuestro compañero Lodos..

Exploit: Simplemente es una pequeña porción de código(en la mayoría de los casos),
que ante una cierta vulnerabilidad, en servicios, aplicaciones, programas
sistemas, etc. la explota y nos deja un agujero de seguridad libre para nuestros propósitos.

Payload(Carga Útil): Una vez que el exploit realiza su cometido, este modulo de
 
código(Payload), es el que realmente nos brinda las características que necesitas
 
para interactuar con el sistema explotado, ejemplo, a través de una Shell(La típica
 
consola de un SO) del sistema remoto. El payload se puede configurar como
 
reverso(el sistema remoto se conecta a ti), o de forma Bind(tu te conectas al 
 
sistema remoto explotado). 

Aca dejo algo para leer un poco: http://www.seguridadparatodos.es/2013/03/Metasploit-Encoding-payloads.html  Espero que te sirva.
Páginas: [1]
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines