ОБЗОР БАЗ ЭКСПЛОИТОВ

Спецвыпуск Xakep, номер #021, стр. 021-022-3


Однако не стоит сразу отбрасывать этот сайт в сторону, он может пригодиться для начинающих, так как им еще не важна актуальность эксплоита в наше время. На первое место выходят понятность и прозрачность алгоритма. А тут комментарии будут как нельзя кстати.

www.hackers.com

Величина базы: 4

Удобство навигации: 4

Частота обновлений: 3

Бонусы: 3

Мощный ресурс. Его раздел Exploits и есть гавань обетованная :). Основной девиз данной базы эксплоитов: "Защити себя от эксплоитов, узнав, как они работают". И это абсолютно верное утверждение!

Попав в базу, ты увидишь тридцатку самых-самых (по мнению авторов сайта) эксплоитов. А наверху - красивую менюшку, позволяющую искать эксплоиты по ОСям. Щелкнув, например, на пункт Винда, ты наткнешься штук на тридцать эксплоитов, датированных 2001 годом. Отсюда делаем вывод - обновления у данного ресурса страдают... да и размер базы не велик. Но должно же быть в этом архиве хоть что-то хорошее! И оно есть. Это просто очень хорошие комментарии по всему исходному коду эксплоитов. Думаю, это порадует начинающих хацкеров. Также приятен ассортимент эксплоитов: в базе представлены CGI-эксплоиты и другие не Сишные исходники. Это тоже не последний аргумент. Ну и в самом конце - просто приятный дизайн сайта. Ничего не режет глаз, не давит на уши и не лезет в нос. Изучай и наслаждайся.

www.securityfocus.com

Величина базы: 5

Удобство навигации: 2

Частота обновлений: 5

Бонусы: 2

Один из самых профессиональных ресурсов. Имеет огромную базу эксплоитов и обновляется каждый день. Очень мощно и очень круто! Однако навигация в нем - черт голову сломит :(. Чтобы найти хоть что-то напоминающее эксплоит, надо зайти в securityfocus online и уже там выбирать, что хочешь. Этот ресурс нельзя рекомендовать начинающим хакерам, так как он почти не содержит пояснений, а вся инфа представлена очень кратко и на техническом английском. Так что имей в виду.

Бонусы отсутствуют, зато более мощные обновления ты нигде не найдешь!

www.void.ru

Величина базы: 5

Удобство навигации: 3

Частота обновлений: 5

Бонусы: 5

Огромное количество (мегатонны) статей и эксплоитов. Как только попадешь на сайт, перед твоими глазами предстанет целый ряд последних статей и уязвимостей. Только выбирай! Тебе этого мало? Тогда жми на "архив проекта" и попадешь в реально здоровую базу все тех же эксплоитов и статей. Единственная проблема так это с сортировкой всей этой тучи информации - придется искать самому... зато супер бонус данного ресурса - русский язык. Везде. В статьях и эксплоитах. Ну, может и не везде... кое-где и Си встречается :-). Еще одним плюсом данного ресурса является очень мощный форум, на котором ты всегда сможешь узнать мнения людей, шарящих в компьютерной секьюрити.

www.hack.com.ua

Величина базы: 5

Удобство навигации: 5

Частота обновлений: 5

Бонусы: 5

Если хоть раз попадешь на этот ресурс, то поймешь, что лучшего в сети найти вряд ли удастся. Что такого крутого в этом веб-узле? Во-первых, так же, как и viod.ru, он полностью на русском языке. Во-вторых, он посвящен безопасности в целом, и на нем ты можешь найти огромное количество статей, мануалов и руководств. В-третьих, неплохой форум (хотя viod'овскому он, конечно, уступает). А что может предложить база эксплоитов этого сайта? Около 2,5 тысяч эксплоитов, каждодневное обновление, эксплоиты на Си, CGI, Perl, прокомментированные исходники, офигенная система навигации и поиска.

Назад на стр. 021-022-2  Содержание  Вперед на стр. 021-022-4