
Exploit
Exploit的英文意思就是利用,它在黑客眼里就是漏洞利用,有漏洞不一定就有Exploit(利用),有Exploit就肯定有漏洞。
我們幾乎每隔幾天就能聽到最近有一個新發(fā)現(xiàn)的可以被利用(exploit)的漏洞(vulnerability),然后給這個漏洞打上補丁。而事實上,這里面的內(nèi)容比你想象的要多,因為你不可能知道所有軟件的漏洞,而且那些可利用的漏洞也只是被少數(shù)人所了解。
漏洞是存在于一個程序、算法或者協(xié)議中的錯誤,可能帶來一定的安全問題。但不是所有的漏洞都是能夠被利用來攻擊(exploitable)的,理論上存在的漏洞,并不代表這個漏洞足以讓攻擊者去威脅你的系統(tǒng)。一個漏洞不能攻擊一個系統(tǒng),并不代表兩個或多個漏洞組合就不能攻擊一個系統(tǒng)。例如:空指針對象引用(null-pointerdereferencing)漏洞可以導致系統(tǒng)崩潰(如果想做拒絕服務攻擊就足夠了),但是如果組合另外一個漏洞,將空指針指向一個你存放數(shù)據(jù)的地址并執(zhí)行,那么你可能就利用此來控制這個系統(tǒng)了。
一個利用程序(Anexploit)就是一段通過觸發(fā)一個漏洞(或者幾個漏洞)進而控制目標系統(tǒng)的代碼。攻擊代碼通常會釋放攻擊載荷(payload),里面包含了攻擊者想要執(zhí)行的代碼。exploits利用代碼可以在本地也可在遠程進行。一個遠程攻擊利用允許攻擊者遠程操縱計算機,理想狀態(tài)下能夠執(zhí)行任意代碼。遠程攻擊對攻擊者非常重要,因為攻擊者可以遠程控制他/她的主機,不需要通過其它手段(讓受害者訪問網(wǎng)站,點擊一個可執(zhí)行文件,打開一個郵件附件等等),而本地攻擊一般都是用來提升權(quán)限。
- 昨晚跟@Sunshine 請教了下終端機的玩法,順便翻了翻資料??偨Y(jié)了以下的幾種方法... 13-06-19
File Store PRO 3.2 Multiple Blind SQL Injection Vulnerabilities
| File Store PRO 3.2 Blind SQL Injection | |________________________________________| Download from: http://upoint.info/cgi/demo/fs/filestore.zip - N... 08-10-08Wysi Wiki Wyg 1.0 (index.php c) Local File Inclusion Vulnerability
--== ========================================================= ==-- --== Wizi Wiki Wig Local File Inclusion Vulnerability ==-- --== =======================... 08-10-08Facebook Newsroom CMS 0.5.0 Beta 1 Remote File Inclusion Vulnerability
##################################################################### # # Facebook Newsroom Application Remote File Inclusion Vulnerability # ################... 08-10-08DreamNews Manager (id) Remote SQL Injection Vulnerability
######################################################### # # dreamnews ( rss) Remote SQL Injection Vulnerability #==========================================... 08-10-08phpDatingClub (website.php page) Local File Inclusion Vulnerability
######################################################### # # phpDatingClub Local File Include Vulnerability #===============================================... 08-10-08gapicms 9.0.2 (dirDepth) Remote File Inclusion Vulnerability
###################################################################################################### gapicms v9.0.2 (dirDepth) Remote File Inclusion Vulnerability ... 08-10-08Cisco WebEx Meeting Manager (atucfobj.dll) ActiveX Remote BOF Exploit
<html> <body> <object classid=clsid:32E26FD9-F435-4A20-A561-35D4B987CFDC id=target /> </object> <script language=javascript> // ... 08-10-08Quicksilver Forums 1.4.1 forums[] Remote SQL Injection Exploit
<?php /* . vuln.: Quicksilver Forums 1.4.1 (forums[]) Remote SQL Injection Exploit . download: http://www.quicksilverforums.com/ . . author: irk4z[at]yahoo.p... 08-10-08IntelliTamper 2.07/2.08 Beta 4 A HREF Remote Buffer Overflow Exploit
/********************************************************************/ /* [Crpt] IntelliTamper v2.07/2.08 Beta 4 sploit by kralor [Crpt] */ /***********************... 08-10-08IntelliTamper 2.07 HTTP Header Remote Code Execution Exploit
/** ** ** IntelliTamper 2.07 Location: HTTP Header Remote Code Execution exploit. ** ** Based on exploit by Koshi (written in Perl). This one should be more ** ... 08-10-08Microsoft Visual Studio (Msmask32.ocx) ActiveX Remote BOF PoC
var body='<OBJECT CLASSID="CLSID:C932BA85-4374-101B-A56C-00AA003668DC" width="10"><PARAM NAME="Mask" VALUE="'; ... 08-10-08MojoJobs (mojoJobs.cgi mojo) Blind SQL Injection Exploit
#!/usr/bin/perl use LWP::UserAgent; use Getopt::Long; if(!$ARGV[1]) { print " n"... 08-10-08MojoPersonals (mojoClassified.cgi mojo) Blind SQL Injection Exploit
#!/usr/bin/perl use LWP::UserAgent; use Getopt::Long; if(!$ARGV[1]) { print " n"... 08-10-08MojoAuto (mojoAuto.cgi mojo) Blind SQL Injection Exploit
#!/usr/bin/perl use LWP::UserAgent; use Getopt::Long; if(!$ARGV[1]) { print " n"... 08-10-08Arctic Issue Tracker 2.0.0 (index.php filter) SQL Injection Exploit
#!/usr/bin/perl use IO::Socket; print q{ ----------------------------------------------- Arctic Issue Tracker v2.0.0 exploit by ldma ~ S... 08-10-08Kaminsky DNS Cache Poisoning Flaw Exploit for Domains
____ ____ __ __ / / | | | | ----====####/ /__##/ / ##| |##| |####====---- | | | |__| | | | | | ... 08-10-08IntelliTamper 2.0.7 (html parser) Remote Buffer Overflow Exploit
#!/usr/bin/perl # use warnings; use strict; # CMD="c:windowssystem32calc.exe" # [*] x86/alpha_mixed succeeded, final size 344 my $shel... 08-10-08BIND 9.x Remote DNS Cache Poisoning Flaw Exploit (py)
from scapy import * import random # Copyright (C) 2008 Julien Desfossez <ju@klipix.org> # http://www.solisproject.net/ # # This program is free softwa... 08-10-08