[ autoryzacja ] [ rejestracja ] [ odzyskaj konto ]
Skontaktuj się
Możesz się z nami skonaktować przez:
0day Today  Market Exploitów i Baza Exploitów 0day
Szukaj:
 
 
 
Kategoria:   Platforma:
 
Cena od:   Cena do:
 
Login autora:   CVE:

Szukaj wyników dla exploitów przez zaptanie: OpenSSL

[ remote exploits ]

Kategoria podatności zdalnych exploitów


"Zdalny exploit" działa przez sieć i eksploatuje dziurę bezpieczeństwa bez potrzeby wcześniejszego uzyskania dostępu do systemu.
-::DATA
-::OPIS
-::TYP
-::WIZYTA
-::RYZYKO
-::GOLD
-::AUTOR
21 763
Krytyczne Zagrożenie Bezpieczeństwa
R
D
Pobierz
C
CVE-2002-0082
Zweryfikowany przez Admina 0day
free
Możesz otworzyć tego exploita za darmo
Brian Peters
Exploity:
3
BusinessLevel:
3
10 010
Wysokie Zagrożenie Bezpieczeństwa
R
D
Pobierz
C
CVE-2015-1793
Zweryfikowany przez Admina 0day
free
Możesz otworzyć tego exploita za darmo
Google Security Research
Exploity:
1019
BusinessLevel:
56
7 650
Wysokie Zagrożenie Bezpieczeństwa
R
D
Pobierz
C
CVE-2014-0160
Zweryfikowany przez Admina 0day
free
Możesz otworzyć tego exploita za darmo
Ayman Sagy
Exploity:
4
BusinessLevel:
6
9 758
Wysokie Zagrożenie Bezpieczeństwa
R
D
Pobierz
C
CVE-2014-0160
Zweryfikowany przez Admina 0day
free
Możesz otworzyć tego exploita za darmo
metasploit
Exploity:
1633
BusinessLevel:
92
6 996
Krytyczne Zagrożenie Bezpieczeństwa
R
D
Pobierz
C
CVE-2014-0160
Zweryfikowany przez Admina 0day
free
Możesz otworzyć tego exploita za darmo
Fitzl Csaba
Exploity:
5
BusinessLevel:
5
6 974
Wysokie Zagrożenie Bezpieczeństwa
R
D
Pobierz
C
CVE-2014-0160
Zweryfikowany przez Admina 0day
free
Możesz otworzyć tego exploita za darmo
Jared Stafford
Exploity:
2
BusinessLevel:
5
5 947
Wysokie Zagrożenie Bezpieczeństwa
R
D
Pobierz
-
Jeszcze niezweryfikowany
free
Możesz otworzyć tego exploita za darmo
Tavis Ormandy
Exploity:
35
BusinessLevel:
11
6 492
Krytyczne Zagrożenie Bezpieczeństwa
R
D
Pobierz
-
Jeszcze niezweryfikowany
free
Możesz otworzyć tego exploita za darmo
Tavis Ormandy
Exploity:
35
BusinessLevel:
11
unsorted
5 670
Nieskategoryzowane Zagrożenie Bezpieczeństwa
R
D
Pobierz
-
Jeszcze niezweryfikowany
free
Możesz otworzyć tego exploita za darmo
Bodo Moeller
Exploity:
1
BusinessLevel:
7
6 613
Nieskategoryzowane Zagrożenie Bezpieczeństwa
R
D
Pobierz
-
Jeszcze niezweryfikowany
free
Możesz otworzyć tego exploita za darmo
WarCat team
Exploity:
1
BusinessLevel:
8
5 546
Nieskategoryzowane Zagrożenie Bezpieczeństwa
R
D
Pobierz
-
Jeszcze niezweryfikowany
free
Możesz otworzyć tego exploita za darmo
L4teral
Exploity:
2
BusinessLevel:
8
4 980
Nieskategoryzowane Zagrożenie Bezpieczeństwa
R
D
Pobierz
-
Jeszcze niezweryfikowany
free
Możesz otworzyć tego exploita za darmo
Markus Mueller
Exploity:
1
BusinessLevel:
8
6 251
Średnie Zagrożenie Bezpieczeństwa
R
D
Pobierz
-
Jeszcze niezweryfikowany
free
Możesz otworzyć tego exploita za darmo
vade79
Exploity:
31
BusinessLevel:
12
6 730
Nieskategoryzowane Zagrożenie Bezpieczeństwa
R
D
Pobierz
-
Jeszcze niezweryfikowany
free
Możesz otworzyć tego exploita za darmo
spabam
Exploity:
2
BusinessLevel:
10

[ web applications ]

Kategoria podatności aplikacji web (webapps)


Ta kategoria jest pełna podatności które zostały zidentyfikowane w projektach i aplikacjach web.
-::DATA
-::OPIS
-::TYP
-::WIZYTA
-::RYZYKO
-::GOLD
-::AUTOR
4 009
Niskie Zagrożenie Bezpieczeństwa
R
D
Pobierz
C
CVE-2015-1793
Zweryfikowany przez Admina 0day
free
Możesz otworzyć tego exploita za darmo
Ramon de C Valle
Exploity:
2
BusinessLevel:
4

[ dos / poc ]

Kategoria podatności exploitów DoS


PoC DoS (denial of service exploit) wykonuje poszczególne kroki w celu eksploatacji zdalnej podatności typu odmowy dostępu usługi (DoS) na serwerze lub oprogramowaniu. Celem tych ataków jest sprawdzenie danego oprogramowania lub serwera pod kątem odporności na atak odmowy dostępu do usługi.

PoC (Proof Of Concept exploit) Atak na komputer lub sieć, który zostaje przeprowadzony głównie dlatego, by dowieść iż jest to możliwe. Zazwyczaj nie wywołuje szczególnej szkody, ale ukazuje jak haker wykorzystał daną podatność w oprogramowaniu lub urządzeniu.
-::DATA
-::OPIS
-::TYP
-::WIZYTA
-::RYZYKO
-::GOLD
-::AUTOR
5 210
Wysokie Zagrożenie Bezpieczeństwa
R
D
Pobierz
C
CVE-2017-3730
Zweryfikowany przez Admina 0day
free
Możesz otworzyć tego exploita za darmo
Guido Vranken
Exploity:
2
BusinessLevel:
4
4 454
Średnie Zagrożenie Bezpieczeństwa
R
D
Pobierz
C
CVE-2016-7054
Zweryfikowany przez Admina 0day
free
Możesz otworzyć tego exploita za darmo
Silverfox
Exploity:
1
BusinessLevel:
4
12 001
Wysokie Zagrożenie Bezpieczeństwa
R
D
Pobierz
C
CVE-2016-6304
Zweryfikowany przez Admina 0day
 
0.001
Otwórz tego exploita za 0.001 BTC
Otwórz tego exploita za 70 GOLD
teneciousD
Exploity:
1
BusinessLevel:
4
3 605
Średnie Zagrożenie Bezpieczeństwa
R
D
Pobierz
C
CVE-2016-2107
Zweryfikowany przez Admina 0day
free
Możesz otworzyć tego exploita za darmo
Juraj Somorovsky
Exploity:
1
BusinessLevel:
4
11 597
Wysokie Zagrożenie Bezpieczeństwa
R
D
Pobierz
-
Zweryfikowany przez Admina 0day
free
Możesz otworzyć tego exploita za darmo
metasploit
Exploity:
1633
BusinessLevel:
92
8 256
Krytyczne Zagrożenie Bezpieczeństwa
R
D
Pobierz
C
CVE-2013-6420
Jeszcze niezweryfikowany
free
Możesz otworzyć tego exploita za darmo
Stefan Esser
Exploity:
31
BusinessLevel:
11
6 390
Średnie Zagrożenie Bezpieczeństwa
R
D
Pobierz
C
CVE-2013-6420
Zweryfikowany przez Admina 0day
free
Możesz otworzyć tego exploita za darmo
Stefan Esser
Exploity:
31
BusinessLevel:
11
5 565
Wysokie Zagrożenie Bezpieczeństwa
R
D
Pobierz
-
Jeszcze niezweryfikowany
free
Możesz otworzyć tego exploita za darmo
Yakir Wizman
Exploity:
78
BusinessLevel:
12
6 125
Wysokie Zagrożenie Bezpieczeństwa
R
D
Pobierz
-
Jeszcze niezweryfikowany
free
Możesz otworzyć tego exploita za darmo
Vincent Buccigrossi
Exploity:
1
BusinessLevel:
6
5 423
Krytyczne Zagrożenie Bezpieczeństwa
R
D
Pobierz
-
Jeszcze niezweryfikowany
free
Możesz otworzyć tego exploita za darmo
Tavis Ormandy
Exploity:
35
BusinessLevel:
11
5 599
Nieskategoryzowane Zagrożenie Bezpieczeństwa
R
D
Pobierz
-
Jeszcze niezweryfikowany
free
Możesz otworzyć tego exploita za darmo
n/a
Exploity:
233
BusinessLevel:
22
4 911
Nieskategoryzowane Zagrożenie Bezpieczeństwa
R
D
Pobierz
-
Jeszcze niezweryfikowany
free
Możesz otworzyć tego exploita za darmo
Jon Oberheide
Exploity:
22
BusinessLevel:
9
4 771
Nieskategoryzowane Zagrożenie Bezpieczeństwa
R
D
Pobierz
-
Jeszcze niezweryfikowany
free
Możesz otworzyć tego exploita za darmo
Jon Oberheide
Exploity:
22
BusinessLevel:
9
4 548
Nieskategoryzowane Zagrożenie Bezpieczeństwa
R
D
Pobierz
-
Jeszcze niezweryfikowany
free
Możesz otworzyć tego exploita za darmo
Noam Rathaus
Exploity:
7
BusinessLevel:
10
unsorted
4 440
Nieskategoryzowane Zagrożenie Bezpieczeństwa
R
D
Pobierz
-
Jeszcze niezweryfikowany
free
Możesz otworzyć tego exploita za darmo
Bram Matthys
Exploity:
1
BusinessLevel:
10

[ shellcode ]

Kategoria Shellcode


W bezpieczeństwie komputerowym, shellcode jest małym kawałkiem kodu używanym jako payload do eksploatacji danej podatności w oprogramowaniu. Jest nazywany "shellcode", ponieważ zazwyczaj zaczyna się od polecenia powłoki z której atakujący może przejąć kontrolę nad maszyną, niemniej każdy inny kod pełniący podobną funkcję może być także nazywany shellcode. Ponieważ funkcje payloadu nie są ograniczone jedynie do tworzenia shelli, ktoś zasugerował, że nazwa shellcode jest nieodpowiednia. Shellcode jest zazwyczaj pisany w kodzie maszynowym.

Klasyfikacje:
Istnieje kilka metod klasyfikacji exploitów. Najczęściej ocenia się to na bazie komunikacji exploita z podatnym oprogramowaniem. Zdalny (remote) exploit działa przez sieć i eksploatuje dziurę bezpieczeństwa bez potrzeby wcześniejszego uzyskania dostępu do systemu. Lokalny (local) exploit wymaga dostępu do podatnego systemu i zazwyczaj eskaluje uprawnienia bieżacego użytkownika do administratora systemu. Exploity na aplikacje klienckie także istnieją, zazwyczaj składając się ze zmodyfikowanych serwerów które wysyłają exploita podczas komunikacji z aplikacją klienta. Exploity działające na aplikacje klienckje mogą także wymagać pewnej interakcji z użytkownikiem, dlatego też mogą być wykorzystywane wraz z atakami socjotechnicznymi. Inną klasyfikacją jest na podstawie akcji które wykonuje wobec podatnego systemu; nieautoryzowany dostęp do danych, zdalne wykonanie kodu i odmowa dostępu usługi (DoS) to klasyczne przykłady. Wiele exploitów została zaprojektowana by nadać uprawnienia super użytkownika danego systemu. Niemniej, możliwym jest korzystanie z kilku exploitów, by pierw zdobyć uprawnienia niskiego poziomu, aby następnie dokonać kolejnych eskalacji uprawnień aż do poziomu roota. Zazwyczaj jeden exploit może wykorzytać tylko jedną, poszczególną podatność w oprogramowaniu. Często, kiedy wiele exploitów zostaje opublikowanych, podatności zostają naprawione przez łatkę (patch), co sprawia że exploit staje się przestarzały do czasu powstania jego nowej wersji.
-::DATA
-::OPIS
-::TYP
-::WIZYTA
-::RYZYKO
-::GOLD
-::AUTOR
13 379
Średnie Zagrożenie Bezpieczeństwa
R
D
Pobierz
-
Zweryfikowany przez Admina 0day
free
Możesz otworzyć tego exploita za darmo
strider
Exploity:
11
BusinessLevel:
3