venerdì 5 settembre 2008

come fare un exploit


(attenzione io nn ho nessuna responsabilita dell'uso)

Introduzione:

Cosa sono gli Exploit?
Quando si trova un bug in un sistema o sito web, si ha la scelta di fare un Exploit.
Questo Exploit servirà per sfruttare il Bug trovato in modo automatico. Sono generalmente compilati in php, perl o c.
Sono molto utili per chi è appassionato di hacking (non per lamerare ma per studiare!!).
Sono un po' difficili da trovare ma vi potrete far aiutare dal nostro amico Google Occhiolino oppure visitare la sezione Exploit presente sul nostro forum.
Moltissimi Exploit li potrete trovare anche quì

Come si utilizzano?

Exploit in PHP;

Prendiamo un exploit che sia stato scritto in PHP. Per riconoscerlo guardare l'inizio. deve cominciare con

Codice:

e finire con

Codice:
?>

lo scrivete su un file di testo che salverete con estensione .php . Vi consiglio di metterlo poi su un *Server Locale, perchè la maggior parte degli hosting gratuiti bloccano questi script rendendo la cosa inutile.
Una volta uppato, aprite la pagina contenente l'Exploit ed eseguitelo.

*Il miglior Server Locale secondo me è Apache e lo potrete scaricare da QUI. La libreria PHP per il server da QUI.

Exploit in Perl;

Troviamo un'Exploit scritto in Perl.
Lo riconosciamo dall'inizio che dovrebbe cominciare così:

Codice:
#!/usr/bin/perl

Poi (se non l'avete già) scarichiamo Perl per Winzozz (da qui).
Una volta installato, copiamo il codice in Perl in un file di testo che salveremo con estensione .pl .
Dopo di che apriamo il Prompt dei Comandi e digitiamo:
Codice:
perl percorsofile\nomefile.pl
Diamo l'Invio.
Vi appariranno le istruzioni per lanciarlo ed eseguirlo.

Exploit in C;

Come al solito dobbiamo trovare un Exploit scritto in C.
Si riconosce dall'inizio che dovrebbe essere più o meno così:

Codice:
#include 

Poi dovete scaricare un compilatore per C (su google ne trovate a migliaia).
Dopo di che compilatelo ed eseguitelo.

Questa guida non è stata fatta per lamerare!!
Questa guida è a puro scopo informativo e didattico, per cui l'autore di essa non si ritiene responsabile di danni causati da altri utenti.

Nessun commento: