1. O que é um "Exploit" ?
Exploit seria/é algo como uma "falha" em algum tipo de servidor. Não sei como explicar direito, porém, com este tutorial, você vai aprender a invadir sites.
2. Bem, e onde acho exploits?
Existem vários sites para você achar, porém, na minha opiniao o melhor é o Exploit-db
3. E agora, o que fazer?
Bom, vamos supor que achamos um exploit e gostamos. Seguem os tipos:
3.a Exploit PERL
O exploit PERL teria uma linha de comando com um começo assim:
Agora, temos 500 linhas com uns comandos. O que eu faço?1 - Primeiramente, baixe o ActivePerL, para poder compilar e rodar seu exploit: Baixe o ActivePerL Clicando aqui2 - Depois, instale-o.3 - Agora, va na pasta C: -> Perl -> Bin.4 - Botão direito - novo arquivo de texto;5 - Cole as linhas do exploit que você escolheu e salve como "exploit.pl"Agora, vamos abrir o exploit:1 - Abra o cmd (iniciar -> cmd);2 - Digite "cd diretorio/do/exploit" (sem aspas);3 - Digite "NomeDoExploit.pl" (sem aspas);4 - O exploit deve mostrar as instruções de comando, como o host e a porta..
3.b Exploit PYTHON
Escolha um exploit no site citado no começo.O exploit PYTHON terá uma linha de comando que deve começar assim:
Agora, com as 500 linhas, o que faço?1 - Primeiramente, baixe o Python 2.7 para poder compilar e rodar seu exploit: Baixe o Python 2.7 clicando aqui2 - Depois, instale-o.3 - Agora, va na pasta C://Python.4 - Botão direito - novo arquivo de texto;5 - Cole as linhas do exploit que você escolheu e salve como "NomeDoExploit.py"(sem aspas)Agora, vamos abrir o exploit:1 - Abra o cmd (iniciar -> cmd);2 - Digite "cd Diretorio/do/exploit" (sem aspas);3 - Digite "NomeDoExploit.py" (sem aspas);4 - O exploit deve mostrar as instruções de comando, como o host e a porta..