בקשר לאקספלוייטים

fima2001

New member
בקשר לאקספלוייטים

האם ניתן לפרוץ אליי בעזרת אקספלוייט נגיד ואני מעביר קובל למישהוא אז למי שאני מעביר את הקובץ יכול לפרוץ אליי והאם זה משנה באיזה פורט מתבצעת התקשורת האם ההשתלתול על מחשב תלויה בפורט? וגם מה המשפט המוזר הזה לחפש error במחשב שלי מה איזה קונמפיילר יראה לי הודעת type mistach וכו.. שמישהוא יעשה סדר בדברים?
 

לינק

New member
העברת קבצים מסגירה את הIP

אז כבר הצד השני יודע לאן לנסות לפרוץ. לגבי אקספלוייט, תלוי באיזו תוכנה משתמשים, אבל כל הזמן יוצאים עידכוני אבטחה נגד הפריצות שקיימות. פורט קשור יותר לתוכנות אצלך שמנסים לנצל את הפרצות דרכן, שהפיירוול מגדיר את התקשורת איתן כלגיטימית
 
תראה...

עצם זה שהעברת למישהו קובץ - זה לא מה שנותן לו יכולת לפרוץ למחשב שלך. אבל: יכול להיות, שהתוכנה שבעזרתה שלחת את הקובץ, מחכה לאיזה אישור או תשובה או המשך שיחה אחרי שהעברת הקובץ הסתיימה. ובמקרה והתוכנה לא "מאובטחת בצורה טובה", מישהו עלול לשלוח אקספלוייט בתור תשובה. מה זה נקרא "לא מאובטחת בצורה טובה"? דוגמאות: התוכנה לא בודקת בדיוק מה גודל התשובה שמגיעה. זהו אחד המקרים הקלאסיים: התוכנה בודקת רק את תחילת השדר - כמה בתים ראשונים שמכילים את האישור הלגיטימי, אבל נותנת *לכל* התשובה להגיע לזיכרון של המחשב. הצד השני יכול "להנדס" תשובה מיוחדת, ארוכה יותר, שאמנם מתחילה כמו אישור לגיטימי, אבל ממשיכה עם אקספלוייט. במקרה הזה, האקספלוייט כבר מצליח למצוא את דרכו לזיכרון של המחשב שלך, כמו שהסברתי קודם, ומשם לגרום לו לפעול זה כבר פחות בעיה. בשביל זה קוראים לזה "אקספלוייט"=ניצול: ההאקר מנצל את "תמימות" התוכנה - את העובדה שהיא אינה בודקת בדיוק את *כל* התשובה.
 
למעלה