• Regolamento Macrocategoria DEV
    Prima di aprire un topic nella Macrocategoria DEV, è bene leggerne il suo regolamento. Sei un'azienda o un hosting/provider? Qui sono anche contenute informazioni per collaborare con Sciax2 ed ottenere l'accredito nella nostra community!

nunzio922

Utente Normale
Autore del topic
17 Aprile 2007
80
0
Miglior risposta
0
==================================================================
==================================================================
\| |/
\| Argomento: GUIDA ALL'USO DI EXPLOITS |/
\| |/
\| Autore: Nunzio922 <>---<> |/
\| |/
==================================================================
==================================================================

INTRODUZIONE

Salve a tutti come vedete dal titolo sono Nunzio922, ho scritto questa guida perchè mi sono accorto che molta
gente da poco entrata nel mondo dell'hacking trova difficoltà  nell'uso e a volte anche nel capire il concetto della
parola "exploit" e della parola "bug".
Per iniziare volevo quindi precisare cos'è un exploit e cos'è un bug visto che spesso senza presenza di bug non
potremmo utilizzare un exploit.

1 - COS' E' IL "BUG"?

Allora la parola "bug" va ad indicare un errore di scrittura nel codice sorgente di un software odi un sito web...a volte i
"bug" non sono errori a livello sintattico perchè anche se non resi visibili o magari anche se non generano nessun
problema al software o al sito web possono esserci comunque.
E quando ci sono possono essere sfruttati dagli "exploit", ma non sempre, spesso basta un po di ingegno e di
esperienza nel mondo dell'hacking e della programmazione.

2 - COS' E' L' "EXPLOIT"?

Per quanto riguarda la parola "exploit" possiamo dire che è un programma ( di cui nei siti per scaricarli troviamo quasi
sempre il sorgente e mai il programma già  eseguibile ) che serve appunto per s fruttare un bug o una vulnerabilità  di
un server o di un sito.
Gli "exploit" possono essere scritti in diversi linguaggi come ma i pi๠diffusi sono quelli in C, PERL e PHP.
Un noto sito per scaricare exploit è
Perfavore, Entra oppure Registrati per vedere i Link!
.
Gli

3 - L' USO DEGLI "EXPLOITS" NEI VARI LINGUAGGI.

Se non conoscete i linguaggi di programmazione di cui parleremo a seguire, sicuramente vi chiederete:
"Ma come faccio a capire con quale linguaggio è scritto l'exploit?" Niente paura, manmano che vi spiego come usarli
vi spiegherಠanche come riconoscerli.

3.1 - "EXPLOITS" IN C

Iniziamo con gli exploit in scritti in C: Per riconoscerli basta vedere se all'inizio si trova qualche stringa con scritto
#include. Visto e considerato che l'exploit è scritto in C dobbiamo usare un compilatore del linguaggio C per Windows
Io consiglio Cygwin (che è ottimo anche per sistemi Linux/Unix) che perಠpuಠsembrare pi๠complicato, ma poi
non lo è.
Bene, andiamo a scaricare il nostro Cygwin da
Perfavore, Entra oppure Registrati per vedere i Link!
una volta scaricato troverete la semplice
configurazione da applicare nel procedimento di installazione qui:
Perfavore, Entra oppure Registrati per vedere i Link!

finita l'installazione possiamo compilare il nostro exploit seguendo questo procedimento:
Copiare l'exploit e incollarlo nel Blocco Note e salvarlo nella cartella C:\Cygwin\bin con esntenzione ".c";
Aprire il prompt dei comandi e digitare "cd C:\Cygwin\bin" (senza virgolette) in modo che il prompt si sposti nella cartella
C:\Cygwin\bin, adesso digitiamo "gcc nomeexploit.c -o nomeexploit.exe" (sempre senza virgolette) e l'exploit è pronto,
con le opzioni davanti a voi.

3.2 - "EXPLOITS" IN PERL

Passiamo agli exploit in PERL: Per riconoscere un exploit in perl basta vedere se inizia con #!/usr/bin/perl, se inizia
così l'exploit è scritto in perl. Bene adesso andiamo a scaricare il miglior compilatore per perl ovvero ActivePerl, per
farlo basta andare su
Perfavore, Entra oppure Registrati per vedere i Link!
una volta scaricato e installato con le impostazioni e il percorso predefinito,
prendiamo il nostro exploit, apriamo il Blocco Note, lo incolliamo e salviamo il tutto nella cartella C:\Perl\bin con
estenzione ".pl". (Per es.exploit.pl)
Fatto questo basta aprire il Prompt dei Comandi e scrivere: "cd C:\Perl\bin" (senza virgolette) e dare invio in modo
che il prompt vada nella cartella C:\Perl\bin dopo di che digitiamo ancora nel prompt: perl "nome.pl" (senza virgolette)
e daremo invio.
Facciamo un esempio: se l'exploit lo abbiamo salvato come "exploit.pl" nel prompt scriveremo: perl exploit.pl e daremo
invio, adesso l'exploit è avviato e ci appariranno le varie opzioni.

3.3 - "EXPLOITS" IN PHP

Adesso tocca agli exploit in PHP: Per vedere se un exploit è scritto in php basta guardare i due tag <?php (inizio) e ?>
(chiusura).
Siccome per usare gli exploit in php ci serve un server locare dobbiamo crearcelo e per fare ciಠbisogna installare
Easy PHP che trovate qui:
Perfavore, Entra oppure Registrati per vedere i Link!
.
Dopo aver installato il programma possiamo procedere con la compilazione e l'uso dell' exploit, innanzitutto prendiamo
l'exploit e facciamo il copia e incolla su Blocco Note ora salviamo il tutto nella cartella in cui abbiamo installato Easy
PHP con estenzione ".php".
Ora possiamo avviare l'exploit digitando su un browser http:/localhost/nomeexploit.php ed è missione compiuta!!!!!!!!!


BENE IL TUTORIAL è FINITO SPERO DI ESSERE STATO MOLTO CHIARO E DI AVER CHIARITO LE IDEE A MOLTA
GENTE. VI RINGRAZIO PER L'ATTENZIONE.

SALUTI DALL' AUTORE: Nunzio922


GRAZIE.

I?m The Best(ia)


+******++++++*****+++++*
 
m pare ke nn sia molto x principianti...cmq grz


io nn indovino sempre io nn predico sempre io nn prevedo sempre<h1>io deduco e so sempre</h1></u>
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif

anim4.gif
gogeta3.gif
gokussj3ryuken.gif

[
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif

userbar-sciax2forum.PNG
 
molto carina, i principianti dovrebbero capirla.

HO APERTO UN RETRO V13!! CONSOLE FUNZIONANTE!! 9999 CREDITI E 999 GIORNI DI HC!!!!! Un bug che sto riparando.....
Perfavore, Entra oppure Registrati per vedere i Link!

ATTENZIONE: chiuso per manutenzione...
 
stai dando dello scemo ai principianti:emoji_slight_frown:[?][?]

xD skerzo


io nn indovino sempre io nn predico sempre io nn prevedo sempre<h1>io deduco e so sempre</h1></u>
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif

anim4.gif
gogeta3.gif
gokussj3ryuken.gif

[
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif

userbar-sciax2forum.PNG
 
l'hai copiata da qualke sito vero??

Venite su:
Perfavore, Entra oppure Registrati per vedere i Link!
(troverete un paio di server habbo,qualcosa hacker,giochi,ecc..)
 
E Certo Che Se Metteva A Scrivere Sto ben De Dio LoL

Rosika Chi E Geloso * TIpo Duro Per Duri &gt;:emoji_slight_smile: *Sfido Chi Mi Sfida*Amo Chi Mi Ama*Aiuto Chi Mi Aiuta
 
Non La Ho Affatto Kopiata [V]

I?m The Best(ia)


+******++++++*****+++++*
 
xD...dici??


io nn indovino sempre io nn predico sempre io nn prevedo sempre<h1>io deduco e so sempre</h1></u>
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif

anim4.gif
gogeta3.gif
gokussj3ryuken.gif

[
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif
nextimg.gif

userbar-sciax2forum.PNG
 
mai dire mai:emoji_smiley:
puo essere ke si è levato la vita a scriverla[^] (anke se ci credo poco xD)

Venite su:
Perfavore, Entra oppure Registrati per vedere i Link!
(troverete un paio di server habbo,qualcosa hacker,giochi,ecc..)
 
SEguo tutto alla lettera ma nn mi funge....... Quello php.... quando vado A SCRIVERE
Perfavore, Entra oppure Registrati per vedere i Link!
(che sarebbe il mio exploit) mi dice page not found....
cmq..... questo exploit serve a trovare vulnerabilità nei siti php????