Зачитался темами на счет эксплойтов для Windows Servers, нашел довольно много видео по их применению и даже исходные коды самих эксплойтов, но вот вопрос как это реализуется? К примеру есть уязвимость: CVE-2012-0002 по описанию позволяет выполнить произвольный код на машине, но как? как внедрить то что нужно? путевых статей про это не нашел в видео и так же в статьях типа: http://itmynote.blogspot.ru/2014/01/how-to-exploit-ms12-020-cve-2012-0002.html В итоге вызывается BSOD и мол эксплойт проведен успешно! но не понимаю как связан BSOD с выполнением именно твоего кода или программы, есть кто знающий в этой теме, прошу помочь по этой теме
Для начало надо изучить хотя бы основу эксплойтов Эксплойты бывают нескольких типов remote (удаленный) local (локальный, нужен доступ) dos (отказ в обслуживании) В твоем случае там был експлойт remote dos, в сборке metasploit, при выполнении его происходит "отказ обслуживание/переполнения буфера". Для начало изучи metasploit потренируйся, там есть оч много интересных вещей.
Хорошо, apps, спасибо И еще вот кое на что наткнулся ,в принципе тож в тему эксплойтов... А именно: "Можно и провести атаку типа «отказ в обслуживании», потому что многие антивирусы до сих пор уязвимы к zip-бомбам (баг 10-летней давности). Например, тот же «Касперский» при распаковке маленького 7z-архива создаёт временный файл на 32 ГБ." Интересно интересно, пишут что 10-летней давности, а я ничего не слышал об этом Есть может какая статья или информация об этом?
для начала просто разберись, что такое вообще эксплойт, а применение потом уже, а то опять очередной хакИр выйдет(((