Attacco ad un sistema informatico (un server od una serie di server) approfittando delle carenze di sicurezza del sistema operativo o del software che gestisce i server o loro funzionalità.
Esistono siti in Internet nei quali questi exploit vengono annunciati e ne viene spiegata la procedura, evidenziando i difetti del software che ha consentito l'attacco.
Di solito il produttore del software che ha consentito l'attacco rilascia una "fix" od una "patch" per rimediare al difetto. Queste patch vengono spesso messe a disposizione per il download tramite Internet, ma non sempre vengono adeguatamente pubblicizzate presso gli utilizzatori del software, in quanto il produttore non vuole farsi brutta pubblicità.
Non è raro, poi , che una patch per rimediare ad una carenza di sicurezza dia adito a sua volta ad altri exploit.