Os exploradores Exploits Les exploits Vulnerabilidades Exploits

Gli exploit

Un « Exploit » è un programma informatico che « sfrutta » una vulnerabilità resa o meno pubblica. Ogni exploit è specifico ad una versione di un'applicazione dato che permette di sfruttarne le falle. Esistono diversi tipi di exploit :

  • Aumento dei privilegi. Gli exploit più temibili permettono di prendere il controllo dei programmi in esecuzione con i privilegi d'amministatore (root con il sistema di tipo UNIX) ;
  • Provocazione di un errore di sistema. Alcuni exploit hanno per oggettivo la saturazione di un programma informatico per farlo « bloccare ».

Nella maggiorparte dei casi gli exploit sono scritti in linguaggio C o in Perl. Essi possono essere talvolta scritti con qualsiasi linguaggio per il quale esista un interprete nel terminale bersaglio dell'attacco. Il pirata che utilizza un exploit deve quindi avere una conoscenza di base del sistema bersaglio e della programmazione in generale per arrivare al suo scopo.

Per poterlo utilizzare, il pirata deve solitamente editarlo nel terminale bersaglio. Se l'esecuzione riesce il pirata può, secondo il ruolo dell'exploit, ottenere un accesso all'editor dei comandi (shell) del terminale remoto.

Contromisure

Per non essere vittime di questo tipo di programmi, è necessario che l'amministatore si tenga informato delle vulnerabilità riguardanti le applicazioni e i sistemi operativi che gestisce consultando regolarmente i siti che repertoriano le falle e iscrivendosi alle liste di diffusione specializzate:

Qui di seguito alcuni siti che repertoriano le falle, i loro exploit e le correzioni correlate :



Ultime modificazione ilvenerdì 6 febbraio 2009 alle 16:52:03.Questo documento intitolato «  » da Kioskea (it.kioskea.net) è reso disponibile sotto la licenza Creative Commons. È possibile copiare, modificare le copie di questa pagina, alle condizioni previste dalla licenza, come questa nota appare chiaramente.
Migliori risposte per « Gli exploit » in :
Creare un sito bello, dinamico e che rispetti gli standard Vedi Ecco una lista di link che vi aiuteranno ad utilizzare al meglio i software standard (HTML, CSS, DOM...) per creare dei siti più belli, più dinamici, e più in linea con gli standard. Alla fine di questa pagina troverete anche una lista di...
[Webmaster] Scegliere un buon editor, gli editor da evitare Vedi Introduzione Gli editor da evitare I.1 Frontpage I.2 Word I.3 Publisher II Gli editor raccomandati II.1 Editor WYSIWYG II.1.1 Dreamweaver II.1.2 Web Expert II.1.3 Nvu / Kompozer II.1.4 Amaya II.2 Editor in modalità codice II.2.1...
Il mio PC è lentissimo, cosa faccio ? VediIl tuo PC diventa molto lento ad ogni utilizzo o quando si utilizzano alcuni software? ... un po di pulizia è certamente necessaria, perché un computer in un buono stato di manutenzione è un computer più potente! Preambolo - Identificare le...
Come sapere se qualcuno mi ha bloccato su MSN (WLM) VediPer scoprire se siamo stati "bloccati" Per scoprire se siamo stati "eliminati" Per scoprire se siamo stati bloccati e eliminati Con GAIM o aMSN Con un sito web vecchio Metodo Windows Live Messenger offre tre opzioni per la...
Nintendo DS, Homebrew e programmazione VediNintendo DS e Homebrews Tutti conoscono l'ultima console di Nintendo, nessuna sorpresa! Ma sapete tutte le possibilità che questa puo' offrirvi con gli strumenti giusti? Sommario Homebrew Hardware Le differenti cartucce vuote Le schede...
Scheda madre VediPresentazione della scheda madre L'elemento costitutivo principale del computer è lascheda madre (in inglese « mainboard » o « motherboard », talvolta abbreviato in « mobo »). La scheda madre è la base che permette la connessione di tutti gli...
Il monitor o schermo del computer VediIntroduzione agli schermi del computer Viene detto schermo (o monitor) la periferica di visualizzazione del computer. Si distinguono abitualmente due famiglie di schermi : Gli schermi a tubo catodico (sigla CRT per Cathod Ray Tube), in...