exploit [ˆks‹plƒˆt] v
1 savanaudiškai išnaudoti, eksploatuoti;
to exploit smb’s good nature piktnaudžiauti kieno gerumu
2 eksploatuoti, naudoti (gamtinius išteklius)
3 kar. išnaudoti pergalę (stiprinant puolimą)
istrauka is zodyno gerai paaiskinanti kas yra exploitas,
juk jei norim exploitint pirma turim zinot ar tas exploitas valgomas ar ne.
Taigi del tokiu kompaniju kaip Microsoft siekimo kuo kreiciau pridaryt kuo daugiau pinigu, siuolaikiniu programu dauguma, turi bugus (klaidas).
Aiku kad kiekviena programa ir net tos pacios programos skirtingos versijos turi skirtingus bugus, taigi reikalingi skirtingi exploitai.
exploitu rusys:
1) lokalus
(ju neimanoma naudot ne tame kompe prie kurio sedi.)
pvz.: sitam forume temoj apie irc
2)
nuotoliniai
juos galima naudoti pries serverius.
Visi gerieciai hackeriai kai tik randa buga jo exploita deda i intika ir bugas istaisomas, bet kuris laikas daugumoje kompu softas nera atnaujinamas ir explotas dar veikia.
http://www.securityfocus.com/
http://seclists.org/#bugtraq
Sitam ir panasiuose saituose galima rast naujasius exploitus ir bugus.
Kad ten esancias exploitas nesinaudodu visokie, ne tokie ir
jei explotavimui vien kaskokio chimycinimo nepakanka kaip musu (irc exploitui), o reikalinga programa, tada ta programa pateikiama
"sorse" ir dar su klaidom.
Va tas mane nervina, bet gerai paieskojus galima rast senu, sukompilintu exploitu, negi turinciu trumpa naudojimo instrukcija
Tokiu dalykeliu galima rast:
http://www.am20forces.cjb.net/
PVZ
einam i: tutorials->Lsass explot
LSASS is prone to a remotely exploitable buffer overrun vulnerability. Successful exploitation of this issue could allow a remote attacker to execute malicious code on a vulnerable system, resulting in full system compromise.
cia garsiojo lsass aprasymas, jis perpildo operativines atminties buferi taikinio kope, ikelia tam tkra koda kuris privercia uzmegst rysi su
atakuotojo kompu per nc. Tiesiog vaiku zaidimas, net triju metu vaikas jei ras taikini su pakankamai neupdatintais windowsais, jam gali pasisekti uzmegsti rysi, o uzmezgus rysi per nc nera sunku irasyti trojana.
siandien lsass per daug pasenes, kad butu galima ji realiai panaudot,
bet gi yra kompu su 98' windoze taigi turi dar buti kompu ir su neupdatinta
XP vindoze.
Taigi bent kiek rimtesniam isilauzimus teks naudoti exploitus is auksciau minetu saitu, ne bros team.
Taigi jei mes pradejom hakinti kaska, nuskenavom portus, nustatem OS,
nustatem koks softas kurios portus atidare, reik eit i google ir ieskot pvz.;
exploit for microsoft ftp v3.1 ar panasiai. jei mum pasiseka tai randam
*.exe , jei nelabai pasiseka randam aprasyma kaip isnaudoti "chimycinant", jei beveik nepasiseka randam sorsa(reiks kompilint),
o dazniausiai nerandam nieko ir nuleidziam rankas
O tikrieji hakeriai
patys atranda bugus, raso exploitus, bet tam reik programavima aukstojoj baigt maziausiai.