Curiosità sugli exploit

Stato
Discussione chiusa ad ulteriori risposte.

signoredeltempo

Utente Silver
6 Marzo 2009
0
0
0
55
Salve :angel:

Ho visto alcuni video che stanno su questo sito e ho visto che ci sono degli exploit che sfruttano non so quale vulterabilità di alcuni siti e sono in grado di ottenere la password hashata di un admin.


Come si chiama questo tipo di vulnerabilità ? E come funziona ? :-/
 
esistono vari tipi di vulnerabilità... non una sola

dipende dall'exploit che vulnerabilità sfrutta.. a quel punto sapendo il nome della vuln su google si trovano centinaia di tutorial, paper, guide etc etc
 
Ad esempio la vulnerabilità che riguardava phpnuke.
Però con google non trovo niente.
Cioè vorrei capire da che tipo di bug era affetto il sito.


Io pensavo che per avere un codice sicuro bisognava solo filtrare bene l' input dell' utente :blush:
 
Usa il motore di ricerca di www.milw0rm.com, cerca un cms qualsiasi e leggiti un po' di exploit, da li' impari quali sql injection sono stati usati o quali bug sono stati sfruttati su una determinata variabile...
 
Stato
Discussione chiusa ad ulteriori risposte.