Archivo de 18 septiembre 2007

Que es un Exploit ??

septiembre 18, 2007

como su nombre lo dice es un trozo de texto que EXPLOTA una vulnerabilidad de un sistema, llamese servidor.

Es comun ver en la Internet (la prefiero mujer), exploits que ya no corren, eso es por que la vulnerabilidad que usaba ya fue corregida. En corregir vulnerabilidades hay Maestros PEJ: Microsoft y sus parches de actualizacion.

Asi Hubieron exploits famosos como uno llamado BUG UNICODE. Lastimosamente no funciona… creo. Por que de ser asi cualquier persona podria entra al Servdor de la Nasa, o la CIA. (Honrosamente los colombianos tenemos el honor de tener el servidor mas Hackeado… El del Instituto de los seguros Sociales) pero claro que aca no se usaron tecncas refinadas como Bugs o Exploits. No senor, Mera y Honesta DESHONESTIDAD.

Que paso con el exploit?? Bueno que los exploits hay que descubrirlos, Lease bien esto no es HACKEAR. Es hallar un error en un Servidor, o en un Navegador luego usar ese error para provecho propio. Si la Puerta no ta cerrada es como sijeran entren.

COMO USAR UN EXPLOIT  ??

  • Algunos de usan desde el Navegador. Escribiendo directamente en la Barra de Direcciones.
  • Otros son un poco mas complejos pues hay que compilarlos (volverlos programas .exe)
  • Otros se usan en los cuadros de texto donde el usuario escribe su nombre o su contrasena, etc

EJEMPLO DE UN EXPLOIT.

Este primero mas que exploit es un Huevo de pascua pero vale para explicar.

en el IExporer escribir

  • res://mshtml.dll/about.moz

en IExplorer o firefox escribir

  • about:mozilla

Lo que sucede depende de la version del navegador, pero usualmente muestra una cita del Libro de Mozilla y eso  es un exploit. Pero claro que los hay no tan inocentes como este (el exploit es el hipervinculo):

Si explorer no esta actualizado lo mas seguro es que se cuelgue el Internet Explorer, y el sistema quede inestable. Unica solucion Reiniciar.

  • about:mozilla

septiembre 18, 2007

Saludos from Colombia.

Triste, al ver que no hay paginas colombianas sobre el mundo de la programacion. Asi que que manos a la obra y a un cafe.

Novedades sobre los ultimos lenguajes de programacion, trucos (malmente llamados hacking), algo sobre exploits y uno que otro programita con codigo fuente.

y como dijo un colega espanol,

Primero fue C, Luego el senor viendo que la creacion no era completa sin los objetos, Creo C++, y endespues (sic.. Real diccionario de la lengua Boyacacuna) llegaron las Hordes. Y como al dia 5 (ya no me acuerdo) el senor se fue a dormir.

Este Blog es solo un medio para conciliar el sueno.

Hello world!

septiembre 18, 2007

Welcome to WordPress.com. This is your first post. Edit or delete it and start blogging!


Seguir

Get every new post delivered to your Inbox.