Neler yeni

1# - Exploit ve Çeşitleri (1 Viewer)

Mesajlar
30
Credits
0
Douktj.jpg



Exploit: bir sistemin açığını kullanmak,sömürmek,ele geçirmek veya bilgi çekmek için kullanılan,oluşturulan yazılım ve araçlardır.

Hack ve Güvenlik dünyasının olmazsa olmazlarından olan Exploitler,birçok alanda ihthiyaç duyulan ve kullanılan araçlardır.

Exploitler genellikle; C,Perl,Python,Ruby gibi dillerde yazılmaktadırlar.

Exploitler, Ücretli veya Ücretsiz olarak sunulmaktadır.

Exploitler Üçe Ayrılır;

> Uzaktan İstismarlar


> Yerel İstismarlar

> 0 (Sıfır) Gün İstismarları


ZGCKT7.jpg




Uzaktan Sömürüler:

Adındanda anlaşılacağı gibi "Remote" yani uzak sistemlere yapılan sömürme işlemlerinde kullanılır.
Örneğin; Sqlmap aracı kullanılarak uzak sistemde olan bir sql injection açığının sömrülmesi Remote Exploitlere örnektir.



1ETwBq.png

Yerel İstismarlar:

Sisteme erişim sağlandıktan sonra Rütbe , Hak yükseltme işlemlerinde kullanılır.


dti6fi.jpg




0 (Sıfır) Gün İstismarları:

Aralarındaki en tehlikelisidir diyebiliriz.Sistemde açığın bulunduğu anda yazılan exploittir.
Zararlı olmasının sebebi sistem yöneticilerinin açıktan haberdar olmamasıdır.Bu sebeple açık hızla yayılır.

Devamı gelecektir.Zamanım olmadığı için kısa tuttum.
Hatam varsa özür dilerim...

Kaynakça: Metasploit Framework [(Abdullaziz Altuntaş)]
 
Son düzenleme:

Bu konuyu görüntüleyen kullanıcılar