Cze! Interesuje mnie w jaki sposób można wyszukać błąd/luke w oprogramowaniu zezwalająca na włamanie sie do komputera. Wiem że można zrobić tak: sprawdzić jaka wersja programu jest zainstalowana i pobrać jej źródłowy kod i szukać..... ale chyba kody źródłowe nie są udostępniane.... chyba że te z linuxa. Debugować go czy jak... No i mam jeszcze pytanie odnośnie exploitow a dokładniej ich sposobów działania, on ma wykorzystać luke w oprogramowaniu i umożliwić/przejąć kontrole. Ale jak? w kodach exploitow są te shellcode jakieś dziwne znaki ( kody ? ) umieszczane w tablicy znaków:
"\x05\x00\x00\x03\x10\x00\x00\x00\xa8\x06\x00\x00\ xe5\x00\x00\x00"
"\x90\x06\x00\x00\x01\x00\x04\x00\x05\x00\x06\x00\ x01\x00\x00\x00"
"\x00\x00\x00\x00\x32\x24\x58\xfd\xcc\x45\x64\x49\ xb0\x70\xdd\xae"
"\x74\x2c\x96\xd2\x60\x5e\x0d\x00\x01\x00\x00\x00\ x00\x00\x00\x00"
"\x70\x5e\x0d\x00\x02\x00\x00\x00\x7c\x5e\x0d\x00\ x00\x00\x00\x00"
"\x10\x00\x00\x00\x80\x96\xf1\xf1\x2a\x4d\xce\x11\ xa6\x6a\x00\x20"
"\xaf\x6e\x72\xf4\x0c\x00\x00\x00\x4d\x41\x52\x42\ x01\x00\x00\x00"
Co to oznacza? btw jak coś to znam c++.....