Exploit и зачем они нужны?

Exploit
– это небольшие по емкости программы,
которые могут оказать помощь при взломе сервера. Такое программное обеспечение
разрабатывается для определенной версии
сервиса (daemon)
на сервере.
Вот некоторая подборка таких программ:
·
ftp
– wu-ftp2.42; wu-ftp2.60
·
qpopper
·
proftp
·
и т.д.
существует большое количество таких программ, которые можно
найти и скачать в Интернете.
Многие exploit написаны в виде openSource –открытого кода, а также с применением языка
программирования С++.
Некоторые программы работают только в сочетании с Unix. Я приведу вам несложный
пример с участием Exploit Unix wu-ftp2.42 при условии, что вы root:
#gcc имя файла с окончанием, с
tf./a.out – имя файла после компиляции (если
ошибки отсутсвуют)
Нас запросили IP-адрес сервера, на который мы хотим произвести атаку и –offset – параметр, который
зависит от компилятора, что используется при создании демона на удаленной
машине. Он может колебаться от – 5000 до +5000 с прибавление +100. Например:
-5000 -4900 -4800 … О 100 200…5000).
Не расстраивайтесь, если первые попытки не привели к
желанному результату. Скорее всего атакуемый сервер был недавно пропатчен.
Патч – это небольшая программа, которая может закрыть
существующие дыры (bugs или багги) в системе безопасности сервера. Вот в принципе и
все, что вам необходимо знать о exploit.
-
Как получаются хакеры? Детально про контекстну рекламу Как заработать на партнерках? Какие сайты могут быть проиндексированы в поисковиках? Типы хакеров. Обзор программ по проверке уникальности текстов. Як зробити правильну SEO-статью? Внимание, каталог CGI-BIN! Как часто поисковый бот обходит Интернет? Немного про SAPE или какая от нее польза в продвижении сайта? SEO оптимизация тегов - Title SEO WordPress - оптимизация заголовков Что такое SEO? Russian GrayBox. Как изучить CSS? Раскручиваем сайт в поисковых системах Обзор модулей Drupal, которые помогают оптимизировать сайт. Бизнес в интернете. Что привлекает в тексте посетителя? Контекстна реклама
[21.12.2011] | |
Определение главного зеркала сайта с помощью панели Яндекс.Вебмастер (4) |
[21.12.2011] | |
UXcamp Dnepropetrovsk 2011 (0) |
[17.01.2012] | |
Компания с нуля (0) |
[17.01.2012] | |
Дюжина ошибок сисадмина (0) |
[23.01.2012] | |
Самостоятельная раскрутка и продвижение сайтов (5) |
2