




Exploit Nedir Trojan Ve Keyloggerden Farkı Nedir
-
merhaba exploit nedir trojan ve keyloggerden farkı nedir açıklayabilirseniz evinirim.
-
exploit koddur otomatik exe yi indirip çalıştıran koddur www.site.com mesela siteye exploit koysan siteye girdiğin an virüs yersin piyasada paralıdır bedavaya yoktur ie de çalışanları bedava keylogger klavye kayıtları yapar maile veya ftp e yollar trojanda aynıdır karşı tarafın pc e bağlanırsın farkı bu
-
Exploitin trojan ve keylogerla alakası yoktur öncelikle.
Exploiti herhangi bir programa beklenmeyen bir input vererek sistemi kitleme, bozma, ele geçirme, yetki alma diye özetleyebiliriz.
-
anladım sağolun
-
bazı shellcodelar sadece tarayıcıyı bozmaya yönelik mesela. yada sistemin dosyasını falan sildiriyor. ayrıca bahsettiğin direk enjekte kodun olup olmadığı hala tartışılıyor :D ben hala bulmaya çalışıyorum çünkü olduğuna inanıyorum. ajax ve jquery'nin 1.6 sürümündeki bir açıktan olduğunu iddia edenlerde var.
-
Exploit sadece tarayıcı üzerinden çalışmaz :| Downloader olarak algılamamalısınız.
-
x3uqm4 bunu yazdı:
-----------------------------
Exploit sadece tarayıcı üzerinden çalışmaz :| Downloader olarak algılamamalısınız.
-----------------------------
evet atladığımız bi noktaydı :) mesela pdf exploitleri var. siz bir pdfyi açtığınızda otomatik virüs giriyorda olabilir. binderdan farklıdır çünkü binderda dosya uzantısını .pdf yapamazsınız. bunda ise pdf dir normal pdf olarak gözükür ama açıldığında otomatik virüs download ettirilir. resim içinde vardır bunlar. -
başlığı açanın ilk mesajı nerde?
-
sorun var sitede :S
-
Exploiti teknik terimler kullanarak hava basmak gibi bir kaygım olmadan anlatmam gerekirse.
Açığı olan bir sistemin bu sistem bir site bir bilgisayar vs. olabilir bu açığı kullanarak hacklemek. Bu hackleme işlemini yapmaya exploit etmek denir.
Exploit scriptler ise örneğin wordpressde bir açık buldun ve bütün bu açığa sahip olan siteleri hacklemek istiyorsun, ozaman bir script yazarak tek komut ile exploiti açıgı olan sitede deneyebilirsin.
-
exploit, genel olarak scriptlere göre hazırlanan, input kodlarıyla hedef üzerinde editleme vb. izinleri veren kod dizinidir.
local, remote, dos cesitleri de vardır..
mesela local exploitler bilgisayardaki herhangi bir yazılım üzerinde sınırsız yetki verir, bir nevi shellcode.
remote exploitler site saldırılarında kullanılan..
dos exploit'te scriptleri bozma, yavaslatma gibi islev görür..
gibi..