como su nombre lo dice es un trozo de texto que EXPLOTA una vulnerabilidad de un sistema, llamese servidor.
Es comun ver en la Internet (la prefiero mujer), exploits que ya no corren, eso es por que la vulnerabilidad que usaba ya fue corregida. En corregir vulnerabilidades hay Maestros PEJ: Microsoft y sus parches de actualizacion.
Asi Hubieron exploits famosos como uno llamado BUG UNICODE. Lastimosamente no funciona… creo. Por que de ser asi cualquier persona podria entra al Servdor de la Nasa, o la CIA. (Honrosamente los colombianos tenemos el honor de tener el servidor mas Hackeado… El del Instituto de los seguros Sociales) pero claro que aca no se usaron tecncas refinadas como Bugs o Exploits. No senor, Mera y Honesta DESHONESTIDAD.
Que paso con el exploit?? Bueno que los exploits hay que descubrirlos, Lease bien esto no es HACKEAR. Es hallar un error en un Servidor, o en un Navegador luego usar ese error para provecho propio. Si la Puerta no ta cerrada es como sijeran entren.
COMO USAR UN EXPLOIT ??
- Algunos de usan desde el Navegador. Escribiendo directamente en la Barra de Direcciones.
- Otros son un poco mas complejos pues hay que compilarlos (volverlos programas .exe)
- Otros se usan en los cuadros de texto donde el usuario escribe su nombre o su contrasena, etc
EJEMPLO DE UN EXPLOIT.
Este primero mas que exploit es un Huevo de pascua pero vale para explicar.
en el IExporer escribir
- res://mshtml.dll/about.moz
en IExplorer o firefox escribir
- about:mozilla
Lo que sucede depende de la version del navegador, pero usualmente muestra una cita del Libro de Mozilla y eso es un exploit. Pero claro que los hay no tan inocentes como este (el exploit es el hipervinculo):
Si explorer no esta actualizado lo mas seguro es que se cuelgue el Internet Explorer, y el sistema quede inestable. Unica solucion Reiniciar.
- about:mozilla