Bonjour tout le monde je suis tout nouveau dans le monde du hack et il y a en ce moment quelque chose qui me trotte dans la tête en ce qui concerne les exploits qui sont si j'ai bien compris les exploitations de trous de sécurité dans un quelconque système.
Donc j'aimerai surtout demander quelle était la marche à suivre? (si possible des conseils qui seraient à suivre) afin de débuter dans l'écriture d'exploits je sais déjà qu'il faut connaître le langage C et Perl mais à part cette étape préliminaire y-aurait-il autre chose à savoir?
Je vous remerçie d'avance pour vos explications et votre aide.
@+ Shakan.

Bon déjà, si tu parles d'exploits concernant des applis webs (forums, système de news, etc.), tu n'as absolument pas besoin de connaître le C ou le Perl pour écrire des exploits, la preuve étant que je ne connais ni l'un ni l'autre (oui je sais je sais...) et j'écris tous mes exploits en php! Certains ne jurent que par le Perl pour les exploits (n'est-ce pas pepe

) ou par le Python, mais je suis la preuve vivante que tu peux écrire des exploits très fonctionnels sans connaître ces langages. Après, si ce sont des exploits style BoF que tu veux faire, alors là oui effectivement le C par exemple est indispensable. Il y a aussi certains exploits qui s'apparentent à des brute-forcers assez violents, et dans ces cas là effectivement il ne vaut mieux pas utiliser le PHP qui est interprété et donc plus lent qu'un langage tel que le C. Mais les plus beaux exploits ne requièrent pratiquement jamais de brute-forcer quoique ce soit!

Après, et bien le mieux pour débuter dans le monde des exploits, c'est de te faire un bon millier de lectures de code d'exploits, par exemple sur Milw0rm, afin de te familiariser avec les techniques employées. Et bien sûr les advisos qui vont avec sinon tu vas pas capter grand chose! Après, et bien tu as deux possibilités une fois que tu es assez bien armé : soit tu te prends des applis et tu essayes de trouver comme un grand des vulnérabilités non encore découvertes, tu publies un adviso et tu te codes ton exploit (que je te déconseille par contre de publier, ou alors en prenant beaucoup de précautions d'ananoymat, car la loi française stipule assez clairement qu'il est pénalement répréhensible de diffuser ce genre d'outils) et là c'est le must, soit tu te fais des lectures quotidiennes des advisos apparaissant sur bugtraq par exemple à la recherche de la nouvelle vuln qui tue (

) et tu te codes ton exploit en te basant sur cette vuln. La 2nde possibilité est un peu moins gratifiante et beaucoup moins bien vue par la communauté, mais ca reste une bonne possibilité pour démarrer.
Voili voilou, good luck et take care!