Exploit и зачем они нужны?
Exploit
– это небольшие по емкости программы,
которые могут оказать помощь при взломе сервера. Такое программное обеспечение
разрабатывается для определенной версии
сервиса (daemon)
на сервере.
Вот некоторая подборка таких программ:
·
ftp
– wu-ftp2.42; wu-ftp2.60
·
qpopper
·
proftp
·
и т.д.
существует большое количество таких программ, которые можно
найти и скачать в Интернете.
Многие exploit написаны в виде openSource –открытого кода, а также с применением языка
программирования С++.
Некоторые программы работают только в сочетании с Unix. Я приведу вам несложный
пример с участием Exploit Unix wu-ftp2.42 при условии, что вы root:
#gcc имя файла с окончанием, с
tf./a.out – имя файла после компиляции (если
ошибки отсутсвуют)
Нас запросили IP-адрес сервера, на который мы хотим произвести атаку и –offset – параметр, который
зависит от компилятора, что используется при создании демона на удаленной
машине. Он может колебаться от – 5000 до +5000 с прибавление +100. Например:
-5000 -4900 -4800 … О 100 200…5000).
Не расстраивайтесь, если первые попытки не привели к
желанному результату. Скорее всего атакуемый сервер был недавно пропатчен.
Патч – это небольшая программа, которая может закрыть
существующие дыры (bugs или багги) в системе безопасности сервера. Вот в принципе и
все, что вам необходимо знать о exploit.
-
Выбираем тему для сайта Самые знаменитые хакеры. Ричард Столмэн (Richard Stallman). Алеха Ранк - Опис системи Продвижение сайта в ТОП самостоятельно Контекстна реклама Internet Relay Chat. Методика подбора ключевых слов для поисковиков Текст и его автор. Что нам дает качество сайта? Партнерки или торговля чужими товарами. Обзор модулей Drupal, которые помогают оптимизировать сайт. Уязвимые места Android Пользователь = запрос. Продажа товаров и услуг в Интернете. SEO оптимизация тегов - Title Панасотовая связь. Спрос на facebook-почту. Как продавать рекламу на своем сайте? Контекстная реклама VS поисковая оптимизация Mail.ru перегоняет Яндекс
[21.12.2011] | |
Определение главного зеркала сайта с помощью панели Яндекс.Вебмастер (25) |
[21.12.2011] | |
UXcamp Dnepropetrovsk 2011 (0) |
[17.01.2012] | |
Дюжина ошибок сисадмина (0) |
[17.01.2012] | |
Компания с нуля (0) |
[22.01.2012] | |
Создаем сайт на MotoCMS (1) |
2