Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Болталка (https://forum.antichat.xyz/forumdisplay.php?f=46)
-   -   Эксплойтинг. С чего начинать ? (https://forum.antichat.xyz/showthread.php?t=118739)

B1t.exe 02.05.2009 14:05

Эксплойтинг. С чего начинать ?
 
я вот все таки думаю мне некуда без знаний эксплойтинга, SQL иньекции и шелл-кодов.
По этому решил к чему то себе учить :)

Скажу в начале о своих знаниях конкретно:
- Хорошо знаю только технологии MS.
- про SQL, PHP, PERL имею слабые представление
- *NIX технологиями работал 1-2 года.
- Не программирую. Хотя в универе изучал Делфи.


данный момент читаю книгу:
Введение в системы баз данных Дейт К. Дж.
(_)_http://www.my-shop.ru/shop/books/117078.html)

Вот думаю стоит после этого уже купить книгу Хакинг: искусство эксплойта
Джон Эриксон

(__http://www.bolero.ru/books/9785932860762.html)
Или рано еще ?

Посаветуйте пожалуйся правильный путь ! Я понимаю, что для реальных дел надо знать все или почти все :) Но можно как то сократить или фильтровывать это... !?

B1t.exe 02.05.2009 15:23

кроме флейма будет что-то?
помоему тема не для стеба ! если что то конкретно сказать по теме - пишите, нет, то закройте страчку !

B1t.exe 02.05.2009 21:35

как то интересно - здесь никто не пишет/занимается шеллкоды, эксплойты и т.д. ?

Kernet 02.05.2009 22:37

идем на milw0rm.com оттуда качаем эксплоиты на перле,изучаем перл,изучаем эксплоиты,пытаемся так-же.
На самом деле эксплоиты на перле - оч просто ;)
Начни со скулей на перле)

B1t.exe 02.05.2009 22:44

Цитата:

Начни со скулей на перле)
Это как? а как знаю:
скулья - это SQL , и все, что с ней связано. а причем тут перл ?

Материалы в студию, пожалуйся. или имена книг.

А как насчет шеллкодов ? я вообше никогда с ними не работал. с эксплойтами возился. даже помогли где-то.

SpangeBoB 02.05.2009 23:23

С такими разносторонними знаниями вы не знаете не один пункт хорошо,кому бы вы что не сказали.Определитесь наконец или программирование ,или другая область за всеми зайцами не угонитесь.
Хотите эксплойта тогда выучите assembler,по поводу литературы здесь:
http://www.amazon.com/s/ref=nb_ss_gw?url=search-alias%3Daps&field-keywords=exploit&x=0&y=0

[Dezzter] 02.05.2009 23:26

Цитата:

а причем тут перл ?
пиздец, а ты вообще сам понимашь, что ты просишь? мне кажется нет...
Вначале узнай, что есть что

SpangeBoB 02.05.2009 23:41

Цитата:

Сообщение от B1t.exe
SpangeBoB
это вам не косается. спасибо за ответ.
да определятся - не очень прост. надо расширить знание в сфере ИБ. вот по этому незнаю куда копать.. решил спросить здесь, но как видно всякие мудаки просрали тему... :(

Тогда вам следует отойти от этой темы и заняться более плотно решениями по безопасности самой M$(ISA,PKI и прочее,литературы достаточно,а специалистов по безопасности не так много).

B1t.exe 02.05.2009 23:49

SpangeBoB

да у M$ всеголишь пародия по безопасности.. ISA немого себе опарвдывает и все. экзамен даже сдавал по ISA 2006 вроде. помоему уже Microsoft Forefront Security можно сдавать, но не вижу никакого прогресса.
не видел пока, что какая то контора требовал специалиста по forefront.
так что с M$ надо прошатся на 1-2 года. хотя думаю обновится до MCITP: server administrator.

life_is_shit 02.05.2009 23:53

ТС где-то я читал, что маты у нас запрещены, наверное в правилах, но я могу ошибаться.

А вообще зайди в раздел "статьи" и почитай.


Время: 16:47