邪恶八进制信息安全团队技术讨论组's Archiver

xiaoc 2007-7-1 17:10

[翻译]教你如何编译Exploits

文章作者:Outlaws
译文作者:ㄨiaoC
信息来源:邪恶八进制信息安全团队([url]www.eviloctal.com[/url])

[b]本文始发于([url]www.h4cky0u.org[/url]),后经译者友情提交到邪恶八进制官方讨论组。[/b]

指导:如何编译Exploits
===============
Exploits是用C,VB等程序创建的,他有开源的优势。
这个向导将要教你如何建立一个exploit用cygwin。

在下面的步骤里 我将向你演示如何用cygwin编译一个5000端口的exploit,
但是你可以做同样的另一些端口的exploit从以下的地址下载:

- Google.com
- Securiteam.com
- K-otik.com
- Astalavista.box.sk
- Coromputer.net
- Securityfocus.com

(搜索exploit像:“exploit for port number”)

第一步:下载一个5000端口的exploit通常那个exploit的扩展名是.txt 你需要把它修改成.c

从这里下载:[url]http://planet.nana.co.il/progroup/exploits/5000e.zip[/url]

在下载完和摘录这个exploit后,我们需要编译它(把它变成.exe的文件),我们需要用cygwin编译这个exploit。

从这里下载:[url]http://sources.redhat.com/cygwin/setup.exe[/url]

第二步:打开Cygwin的安装文件setup.exe然后按照下面的图安装它。


[img]http://planet.nana.co.il/progroup/pictures/p1_g3.JPG[/img]

[img]http://planet.nana.co.il/progroup/pictures/p2_g3.JPG[/img]

[img]http://planet.nana.co.il/progroup/pictures/p3_g3.JPG[/img]

[img]http://planet.nana.co.il/progroup/pictures/p4_g3.JPG[/img]

[img]http://planet.nana.co.il/progroup/pictures/p5_g3.JPG[/img]

[img]http://planet.nana.co.il/progroup/pictures/p6_g3.JPG[/img]

[img]http://planet.nana.co.il/progroup/pictures/p7_g3.JPG[/img]

[img]http://planet.nana.co.il/progroup/pictures/p8_g3.JPG[/img]

[img]http://planet.nana.co.il/progroup/pictures/p9_g3.JPG[/img]

第三步:在安装完cygwin之后,我们需要编译exploit,把那个exploit代码5000.c放到C:\cygwin\bi目录里面。
然后运行命令从 开始-运行-cmd
在命令行下输入
CD c:\cygwin\bin
gcc 5000.c -o 5000.exe

(CD = Open)

或者用下面图片的方式:

[img]http://planet.nana.co.il/progroup/pictures/p10_g3.JPG[/img]

第四步:在我们完成编译之后,我们就可以使用它了:)
连接那个有漏洞的电脑(已打开5000端口的)
开始-运行-cmd

然后输入:
CD c:\cygwin\bin
5000.exe XXX.XXX.XXX.XXX -e
(XXX.XXX.XXX.XXX = 受害电脑的ip地址)

或者按下面图片的操作

[img]http://planet.nana.co.il/progroup/pictures/p11_g3.JPG[/img]

哇!你连接到了~~~

===========================
Outlaws指导

ㄨiaoC翻译

vertusd 2007-7-1 23:29

这个太基础了吧,-__-b,不过我一般直接在LINUX/freebsd的肉鸡上编译

xiaoc 2007-7-1 23:48

[quote]引用第2楼vertusd于2007-07-01 23:29发表的 :
这个太基础了吧,-__-b,不过我一般直接在LINUX/freebsd的肉鸡上编译[/quote]

当然是为还不会的人提供方便喽
[s:77][s:77]

sunwear 2007-7-10 16:58

我打开帖子的时候 所理解的是编写…… [s:267]

hitlerboy 2007-7-10 17:42

cygwin怎么配置,使用,能做个比较详细的demo么?
这个教材,好少,e文的说明头大。

linxing301 2007-7-10 23:52

大哥,为什么我编译的时候就提示出现错误了

gary.wing 2007-7-11 12:24

单纯从翻译上来说
翻译的质量很差啊,感觉很像是软件直接翻译的,句式都没有还原回来.

keyser 2007-11-29 20:25

[s:267]   和3楼的一样,偶也以经为是编写。结果是编译。。

  不过以前看的一篇编写EXP 的很不错,只是把那本书掉了

poruin 2008-1-29 17:06

EXPLOITS我一般都是用vc编译,经常出错!~

acebbcc 2008-2-26 23:34

错误提示

c:\cygwin\bin>gcc 5000.c -o 5000.exe

5000.c:179:2: warning: no newline at end of file
这是什么错误提示呢?问题在哪里?

bolo_loong 2008-2-26 23:49

[quote]原帖由 [i]vertusd[/i] 于 2007-7-1 23:29 发表 [url=http://forum.eviloctal.com/redirect.php?goto=findpost&pid=92114&ptid=29479][img]images/common/back.gif[/img][/url]
这个太基础了吧,-__-b,不过我一般直接在LINUX/freebsd的肉鸡上编译 [/quote]
谢谢楼主,学习啦。

页: [1]
© 1999-2008 EvilOctal Security Team