[ autoryzacja ] [ rejestracja ] [ odzyskaj konto ]
Skontaktuj się
Możesz się z nami skonaktować przez:
0day Today  Market Exploitów i Baza Exploitów 0day

 Jak kupować exploity? Dwie drogi do kupna określonego exploita. Płatności, które obsługujemy.

  1. Anonimowe kupno exploitów to metoda kupna bez rejestracji. Kupujesz exploity bezpośrednio, anonimowo, oraz dostajesz je na maila.
  2. Innym sposobem na kupno exploitów jest zostanie użytkownikiem 0day.today , uzyskanie 0day.today Gold oraz kupno określonego exploita z bazy.
               
Akceptowane płatności: [skontaktuj się z adminem by wiedzieć więcej]

  Czym jest 0day.today Gold? Jak kupić 0day.today Gold? Jak uzyskać 0day.today Gold?

  • 0day.today Gold jest walutą projektu 0day.today . Jest używana do opłacania usług, kupowania exploitów, zarabiania pieniędzy, etc.
  • Możesz kupić Gold: wymień pieniądze na Gold
  • Możesz zyskać Gold: sprzedając exploity, pomagając w łamaniu hashy, etc.
               
Akceptowane płatności: [skontaktuj się z adminem by wiedzieć więcej]

  Jak sprzedawać exploity? Zdobywanie 0day.today Gold.

  1. By sprzedać exploity w bazie exploitów 0day.today musisz być zarejestrowanym użytkownikiem. Możesz zalogować się lub zarejestrować
  2. Musisz znaleźć nową, unikatową podatność lub exploita 0day. Stworzyć opis, nagrać wideo, zrzuty ekranu, inne użyteczne informacje.
  3. Opublikuj materiał w naszej bazie, poczekaj na weryfikację przez Administratora 0day.today . Następnej poczekaj na klientów by zyskać pieniądze!
  4. Możesz także zrobić materiał bardziej popularnym z usługą Highlight.
  5. Kiedy uzyskasz 0day.today Gold możesz wypłacić je z systemu.
Szukaj:              Extended search

[ remote exploits ]

Kategoria podatności zdalnych exploitów


"Zdalny exploit" działa przez sieć i eksploatuje dziurę bezpieczeństwa bez potrzeby wcześniejszego uzyskania dostępu do systemu.
-::DATA
-::OPIS
-::TYP
-::WIZYTA
-::RYZYKO
-::GOLD
-::AUTOR
11 270
Średnie Zagrożenie Bezpieczeństwa
R
D
Pobierz
C
CVE-2019-15126
Zweryfikowany przez Admina 0day
free
Możesz otworzyć tego exploita za darmo
Maurizio S
Exploity:
1
BusinessLevel:
2
12 033
Krytyczne Zagrożenie Bezpieczeństwa
R
D
Pobierz
-
Zweryfikowany przez Admina 0day
free
Możesz otworzyć tego exploita za darmo
metasploit
Exploity:
1633
BusinessLevel:
92
9 552
Średnie Zagrożenie Bezpieczeństwa
R
D
Pobierz
-
Zweryfikowany przez Admina 0day
free
Możesz otworzyć tego exploita za darmo
FarazPajohan
Exploity:
5
BusinessLevel:
4

[ local exploits ]

Kategoria podatności lokalnych exploitów


"Lokalny exploit" wymaga dostępu do podatnego systemu i zazwyczaj eskaluje uprawnienia bieżacego użytkownika do administratora systemu.
-::DATA
-::OPIS
-::TYP
-::WIZYTA
-::RYZYKO
-::GOLD
-::AUTOR
7 762
Wysokie Zagrożenie Bezpieczeństwa
R
D
Pobierz
-
Zweryfikowany przez Admina 0day
free
Możesz otworzyć tego exploita za darmo
Felipe Winsnes
Exploity:
14
BusinessLevel:
3
10 308
Wysokie Zagrożenie Bezpieczeństwa
R
D
Pobierz
C
CVE-2020-8597
Zweryfikowany przez Admina 0day
free
Możesz otworzyć tego exploita za darmo
nu11secur1ty
Exploity:
215
BusinessLevel:
13
8 552
Wysokie Zagrożenie Bezpieczeństwa
R
D
Pobierz
C
CVE-2019-10885
Zweryfikowany przez Admina 0day
free
Możesz otworzyć tego exploita za darmo
Juan Sacco
Exploity:
46
BusinessLevel:
12
9 442
Wysokie Zagrożenie Bezpieczeństwa
R
D
Pobierz
-
Zweryfikowany przez Admina 0day
free
Możesz otworzyć tego exploita za darmo
Yorick Koster
Exploity:
36
BusinessLevel:
8
10 508
Wysokie Zagrożenie Bezpieczeństwa
R
D
Pobierz
-
Zweryfikowany przez Admina 0day
free
Możesz otworzyć tego exploita za darmo
Grimm
Exploity:
1
BusinessLevel:
2
7 668
Krytyczne Zagrożenie Bezpieczeństwa
R
D
Pobierz
-
Zweryfikowany przez Admina 0day
free
Możesz otworzyć tego exploita za darmo
Doyensec
Exploity:
1
BusinessLevel:
2
7 575
Średnie Zagrożenie Bezpieczeństwa
R
D
Pobierz
-
Zweryfikowany przez Admina 0day
free
Możesz otworzyć tego exploita za darmo
El Masas
Exploity:
1
BusinessLevel:
2

[ web applications ]

Kategoria podatności aplikacji web (webapps)


Ta kategoria jest pełna podatności które zostały zidentyfikowane w projektach i aplikacjach web.
-::DATA
-::OPIS
-::TYP
-::WIZYTA
-::RYZYKO
-::GOLD
-::AUTOR
4 411
Wysokie Zagrożenie Bezpieczeństwa
R
D
Pobierz
C
CVE-2020-10667
CVE-2020-10668
CVE-2020-10669
CVE-2020-10670
CVE-2020-10671
Zweryfikowany przez Admina 0day
free
Możesz otworzyć tego exploita za darmo
Marco Ortisi
Exploity:
1
BusinessLevel:
2
3 327
Krytyczne Zagrożenie Bezpieczeństwa
R
D
Pobierz
-
Zweryfikowany przez Admina 0day
free
Możesz otworzyć tego exploita za darmo
shellord
Exploity:
1
BusinessLevel:
6

[ shellcode ]

Kategoria Shellcode


W bezpieczeństwie komputerowym, shellcode jest małym kawałkiem kodu używanym jako payload do eksploatacji danej podatności w oprogramowaniu. Jest nazywany "shellcode", ponieważ zazwyczaj zaczyna się od polecenia powłoki z której atakujący może przejąć kontrolę nad maszyną, niemniej każdy inny kod pełniący podobną funkcję może być także nazywany shellcode. Ponieważ funkcje payloadu nie są ograniczone jedynie do tworzenia shelli, ktoś zasugerował, że nazwa shellcode jest nieodpowiednia. Shellcode jest zazwyczaj pisany w kodzie maszynowym.

Klasyfikacje:
Istnieje kilka metod klasyfikacji exploitów. Najczęściej ocenia się to na bazie komunikacji exploita z podatnym oprogramowaniem. Zdalny (remote) exploit działa przez sieć i eksploatuje dziurę bezpieczeństwa bez potrzeby wcześniejszego uzyskania dostępu do systemu. Lokalny (local) exploit wymaga dostępu do podatnego systemu i zazwyczaj eskaluje uprawnienia bieżacego użytkownika do administratora systemu. Exploity na aplikacje klienckie także istnieją, zazwyczaj składając się ze zmodyfikowanych serwerów które wysyłają exploita podczas komunikacji z aplikacją klienta. Exploity działające na aplikacje klienckje mogą także wymagać pewnej interakcji z użytkownikiem, dlatego też mogą być wykorzystywane wraz z atakami socjotechnicznymi. Inną klasyfikacją jest na podstawie akcji które wykonuje wobec podatnego systemu; nieautoryzowany dostęp do danych, zdalne wykonanie kodu i odmowa dostępu usługi (DoS) to klasyczne przykłady. Wiele exploitów została zaprojektowana by nadać uprawnienia super użytkownika danego systemu. Niemniej, możliwym jest korzystanie z kilku exploitów, by pierw zdobyć uprawnienia niskiego poziomu, aby następnie dokonać kolejnych eskalacji uprawnień aż do poziomu roota. Zazwyczaj jeden exploit może wykorzytać tylko jedną, poszczególną podatność w oprogramowaniu. Często, kiedy wiele exploitów zostaje opublikowanych, podatności zostają naprawione przez łatkę (patch), co sprawia że exploit staje się przestarzały do czasu powstania jego nowej wersji.
-::DATA
-::OPIS
-::TYP
-::WIZYTA
-::RYZYKO
-::GOLD
-::AUTOR
15 020
Wysokie Zagrożenie Bezpieczeństwa
R
D
Pobierz
-
Zweryfikowany przez Admina 0day
free
Możesz otworzyć tego exploita za darmo
boku
Exploity:
42
BusinessLevel:
4