ايران ويج

نسخه‌ی کامل: Exploit چیه و چه طوری ...
شما در حال مشاهده‌ی نسخه‌ی متنی این صفحه می‌باشید. مشاهده‌ی نسخه‌ی کامل با قالب بندی مناسب.
صفحه‌ها: 1 2
سلام وخیلی ممنون از هر دوی شما عزیزان
حالا یه سئوال دیگه که برای خودم پیش اومد با این توضیحاتی که فرمودین تکلیف این نرم افزارهای هک که بعضی جاها میشنویم یا بعضی سایت ها تبلیغ میکنن چی میشه؟؟یعنی اونها exploit های آماده هستند؟؟یا با اینها فرق دارن؟؟
(۱۲-اردیبهشت-۱۳۸۸, ۲۲:۲۱:۲۸)lord_viper نوشته است: [ -> ]البته با اجازه اساتید
exploit به خودی خود کد مخربی نیست بلکه باعث اجرای یک کد مخرب میشه کد مخرب که به shellcode معروفه
exploit کدی هست که برای استفاده از یک اسیب پذیری یا bug نوشته میشه تا بتونه یه shellcode رو با استفاده از اون اسیب پذیری اجرا کنه

سلام استاد عزیز

شرمنده من به صورت خودمونی تر واسه دوستمون توضیح دادم تا موضوع رو بگیره

و بعدش توضیح دادم که ابتدا exploit رو کامپایل بکنه و یوزیج و کامپایلر رو هم براش توضیح دادم و مثال هم زدم براشون


درکل اگه کمی کاستی داشت مطلبم عذر خواهی میکنم
(۱۲-اردیبهشت-۱۳۸۸, ۲۲:۵۹:۲۶)alaska نوشته است: [ -> ]سلام وخیلی ممنون از هر دوی شما عزیزان
حالا یه سئوال دیگه که برای خودم پیش اومد با این توضیحاتی که فرمودین تکلیف این نرم افزارهای هک که بعضی جاها میشنویم یا بعضی سایت ها تبلیغ میکنن چی میشه؟؟یعنی اونها exploit های آماده هستند؟؟یا با اینها فرق دارن؟؟

اونا تو زمان خودشون کار میکردند ؛ اونا هم از آسیب پذیری های خودشون استفاده میکرنند ؛ ولی از جایی که بعد از یه مدت خیلی کوتاه آسیبپذیری ها patch میشن ، این نرم افزارها هم از کار می افتند

اونایی هم که شما میگین تو سایتها میگن سی دی هک ... ؛ کار نمیکنن،فقط برای کسب در آمدن ! (به عبارتی کلاهبرداری)
(۱۳-اردیبهشت-۱۳۸۸, ۱۹:۴۹:۴۶)babyy نوشته است: [ -> ]اونا هم از آسیب پذیری های خودشون استفاده میکرنند
سلام و ممنون از توضیحاتتون
حالا این نقاط آسیب پذیر یا همون باگ ها رو چطوری میشه پیدا کرد؟؟جای خاصی (سایت خاصی)واسه این کارها هست؟؟یا خود هکرها پیدا می کنن؟؟
سلام

پیدا کردن که کاره کرکراست ، سواد بالا و ابزار مناسب میخواد

معمولا آسیب پذیری های خیلی مهم رو درجا به دیگران نمیدن ، (اون بد بدا واسه ضربه زدن استفاده میکنن ) وقتی کارشونو کردن میدن بیرون ؛
اون خوب خوبا هم بدون اینکه ضربه بزنن گزارش میدن به مسئولا و بعد میدن بیرون ، البته وقتی کامل patch شد ؛؛

این سایت هم خیلی مشهوره در این زمینه ،
http://www.milw0rm.com/
میشه جلوی exploit رو گرفت. میخوام هک نشم!
سلام

Biggrin سوال بود ؟
اگه منظورتون سایتتون بود ؛ فقط بخش برنامه نویسی سایت به شما مربوطه ؛
بقیش به مسئول سرور بستگی داره که به روز باشه
هم برای کامپیوتر خودم هم آی دی یاهو
صفحه‌ها: 1 2