About

terça-feira, 25 de novembro de 2014

Exploit

1. O que é um "Exploit" ?


Exploit seria/é algo como uma "falha" em algum tipo de servidor. Não sei como explicar direito, porém, com este tutorial, você vai aprender a invadir sites.

2. Bem, e onde acho exploits?


Existem vários sites para você achar, porém, na minha opiniao o melhor é o Exploit-db

3. E agora, o que fazer?


Bom, vamos supor que achamos um exploit e gostamos. Seguem os tipos:

3.a Exploit PERL


O exploit PERL teria uma linha de comando com um começo assim:
#!/usr/bin/perl
Agora, temos 500 linhas com uns comandos. O que eu faço?

1 - Primeiramente, baixe o ActivePerL, para poder compilar e rodar seu exploit: Baixe o ActivePerL Clicando aqui

Depois, instale-o.

3 - Agora, va na pasta C: -> Perl -> Bin.

4  - Botão direito - novo arquivo de texto;

5 - Cole as linhas do exploit que você escolheu e salve como "exploit.pl"

Agora, vamos abrir o exploit:

1 - Abra o cmd (iniciar -> cmd);

Digite "cd diretorio/do/exploit" (sem aspas);

- Digite "NomeDoExploit.pl" (sem aspas);

4 - O exploit deve mostrar as instruções de comando, como o host e a porta..

3.b Exploit PYTHON


Escolha um exploit no site citado no começo.

O exploit PYTHON terá uma linha de comando que deve começar assim:
#!/usr/bin/python
Agora, com as 500 linhas, o que faço?

1 - Primeiramente, baixe o Python 2.7 para poder compilar e rodar seu exploit: Baixe o Python 2.7 clicando aqui

2 - Depois, instale-o.

3 - Agora, va na pasta C://Python.

4 - Botão direito - novo arquivo de texto;

5 - Cole as linhas do exploit que você escolheu e salve como "NomeDoExploit.py"(sem aspas)

Agora, vamos abrir o exploit:

Abra o cmd (iniciar -> cmd);

2 - Digite "cd Diretorio/do/exploit" (sem aspas);

3 - Digite "NomeDoExploit.py" (sem aspas);

4 -  O exploit deve mostrar as instruções de comando, como o host e a porta..

0 comentários:

Postar um comentário