ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Этичный хакинг или пентестинг (https://forum.antichat.xyz/forumdisplay.php?f=209)
-   -   Pentest открытых портов(вопрос) (https://forum.antichat.xyz/showthread.php?t=559929)

itsecstig 03.07.2017 11:36

Если самому лень перебирать, если не очень хочется разбираться - armitage. Там есть подбор уязвимостей.

ghostphisher 03.07.2017 11:40

смотрим версию то, что на том порту вращается (не всегда это можно сделать верно), далее ищем уязвимость при помощи поисковика, к примеру уязвимость + название сервиса + версия. Заглядываем в такую тему AUTO-PenTEST или "мама я сегодня стал Хацкером" https://codeby.net/threads/auto-pentest-ili-mama-ja-segodnja-stal-xackerom.59824/

Ondrik8 03.07.2017 11:43

посмотри это ! Тебе подойдет NMAP + Metasploit

опоздал)))

ghostphisher 03.07.2017 12:11

Цитата:


Kernel_panic сказал(а):

Далее, врубаю metasploit, но как понять какой експлойт лучше использовать?
сидеть перебирать все подряд времени уйма уйдет.


Вот тут, кстати, можно уже заканчивать освоение. Посты выше помогут немного. На моем личном опыте - автоматика дает сбой, а перед проведением тестирования, не плохо создать карту системы, которую пытаемся изучить. Добавлю - в msf нет свежих эксплоитов, тем самым надежды на него не так много.

ПС Армитаж - очень много глюков, тяжел. По моим наблюдениям он умер лет 6 назад, когда еще был активно развивающимся проектом, сейчас команда перешла на Кобальт Страйк, забив на армитаж.

ghostphisher 03.07.2017 12:39

Цитата:


Kernel_panic сказал(а):

Печальные новости.


Это не новости - так было всегда, нет ни одной утилиты, которая имеет кнопку [ХАКНУТЬ], даже фреймворки надо настраивать хоть чуть чуть и это не гарант удачи.

sosiskapi 04.07.2017 12:43

Цитата:


Kernel_panic сказал(а):

Спасибо! дельный совет - попробую.
Кстати, кому надо, хороший список команд на русском по nmap
*****


Ну бро ты даешь)Че там полезного? Полазай по этому сайту, форуму тут круче команды!
Отредактируй сообщение пока не поздно. Ссылку на сторонний ресурс удали. А то аййа йай.


Время: 23:09