Je n'ai jamais vu un exploit de débordement de tampon dans action en direct. Supposons que j'ai trouvé un serveur qui semble avoir des vulnérabilités. Où puis-je obtenir la preuve du code de concept de préférence en c/C++ pour exploiter la vulnérabilité? par exemple, je trouve cette vulnérabilitécomment exploiter la vulnérabilité de php?
Multiple directory traversal vulnerabilities in
functions such as 'posix_access()', 'chdir()', 'ftok()'
may allow a remote attacker to bypass 'safe_mode'
restrictions. (CVE-2008-2665 and CVE-2008-2666).
Comment puis-je obtenir une preuve de code d'exploitation à des fins éducatives
PS Je suis un étudiant et mon seul désir est d'apprendre
Je voudrais avoir été assez génial pour répondre à cette question. –
Qu'en est-il de metasploit? – Sam152
Expliquez ce que metasploit a à voir avec ça ... –