Frage zur Nutzung Exploits

hi,
ich verstehe noch nich ganz wie ein eploit genutzt wird.
ich habe verstanden das man, sofern er als source code vorliegt, ihn compilieren muss.
So, in einer "Exploit - FAQ" habe ich jetzt gelesen:

Q: Gut jetzt hab ich das Programm aber wie starte ich es?

A: das ist unterschiedlich bei manchen muss man erst den Code umschreiben, oder das Exploit mit verschiedenen Parametern starten. Da muss man mal in der Documentation nachschauen.

Zum starten selber:
Linux:
./exploit -abc
Windows:
verbindung zum Ziel aufbauen und Exploit ausfuehren

was genau bedeutet dieses "verbindung zum Ziel aufbauen und Exploit ausfuehren" ?
Heist das ich müsste wie bei einem Trojaner das "Programm" auf dem PC ausführen ?

Und wenn ja was wäre dann vorteil von Exploit zum Trojaner ?

mfg Lenni
 
[OT]: lief denn vor kurzem wieder ein cooler Haka Film im Fernsehen? :rolleyes:
[/OT]

Was ein Exploit überhaupt ist:
http://de.wikipedia.org/wiki/Exploit
Wie die Dinger funktionieren *sollte relativ gut sein, habe nur stellenweise reingelesen*
http://www.phrack.org/phrack/49/P49-14
hier noch ein wenig auf der Hauptseite umsehen.

http://www.google.com/search?q=was ist ein exploit
Wenn Du weißt, was ein Exploit ist kannst Du Deine letze Frage auch selbsständig beantworten.
Für windows gibts noch eine weiterführende Seite (unterstandig Windowsshellcode):
http://72.14.207.104/search?q=cache...ers/win32-shellcode.pdf+win32+shellcode&hl=de[/URL]

Sollte es etwas zu heftig für den Anfang sein, so suche in Google/Wikipedia nach Bufferoverflow. Hat auch was mit Exploits zu tun und stellt IMHO die einfachste Form dar (nicht dass ich mich mit dem Zeug beschäftigen würde - kann also auch anders sein)
 
@The Dude

Das Metasploit Projekt ist ja sinnvoll, nur setzt es auch voraus, dass man versteht, was dort eigentlich passiert. Und nach den Fragen:

Heist das ich müsste wie bei einem Trojaner das "Programm" auf dem PC ausführen ?

Und wenn ja was wäre dann vorteil von Exploit zum Trojaner ?

bezweifele ich mal, dass diese Grundlagen bei LeNni vorhanden sind. Da wäre es vielleicht sinnvoller erstmal bei den Basic anzufangen.

rushjo
 
Original von Rushjo
Das Metasploit Projekt ist ja sinnvoll, nur setzt es auch voraus, dass man versteht, was dort eigentlich passiert.[...]
bezweifele ich mal, dass diese Grundlagen bei LeNni vorhanden sind. Da wäre es vielleicht sinnvoller erstmal bei den Basic anzufangen.

stimmt natuerlich. es ist sinnvoller was ueber exploits zu lernen, als nur zu lernen wie man sie benutzt. CDW hat ja schon mit links in dieser richtung weitergeholfen. ich hab das metasploit framework empfohlen, weil man da nicht erst mal rausfinden muss wie man c code compiliert (was bei vielen exploits unter windows ja eh nicht so ohne weiteres geht). ausserdem besteht damit nicht die gefahr, dass man irgendeinen angeblichen exploit von www.obskurehackerseite.com saugt, compiliert und als root ausfuehrt, der dann "rm -rf /" macht.
das waere IMHO etwas zuviel der strafe dafuer, dass LeNni das pferd von hinten aufzaeumen will. ;)
 
... compiliert und als root ausfuehrt, der dann "rm -rf /" macht.
das waere IMHO etwas zuviel der strafe dafuer, dass LeNni das pferd von hinten aufzaeumen will. ;)....

Sowas kann Dir auch bei scheinbar "seriösen" Mailing-Listen wie "full disclosure" passieren. Dort wurden dies Jahr angebliche "private 0day-Exploit" bekannter Hackergruppen von "Unbekannten" gepostet, die eigentlich auch mehr "trojanische Pferde" waren. Da hilft es dann doch ein bisschen, wenn man versteht, was dort so passiert. Dies haben z.B. per "asm Code" im Exploit dann den Rechnernamen, IP und Inhalt der /etc/shadow an eine bestimmte eMail-Addresse gesandt.

rushjo
 
Zurück
Oben