HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ИНФО > Мировые новости. Обсуждения.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 01.02.2018, 16:52
seostock
Флудер
Регистрация: 02.07.2010
Сообщений: 2,626
С нами: 8348726

Репутация: 51


По умолчанию

Хакер, известный в интернете как Vector, разработал и опубликовал на GitHub алгоритм упрощенного поиска и взлома серверов AutoSploit. Новый алгоритм, написанный на Python, способен автоматически искать уязвимости на том или ином сервере, а затем применять подходящие для них алгоритмы взлома.

Обычно хакерам для получения доступа к тому или иному серверу необходимо выполнить несколько действий, от точности исполнения которых во многом зависит успех взлома. К этим действиям, в частности, относится определение типа сервера, «прощупывание» его на возможные открытые уязвимости, а затем использование найденных «дыр». Каждый из этапов требует своего набора инструментов.

AutoSploit фактически объединяет в себе функции разрозненных программных инструментов тестирования серверов и их взлома. Работа алгоритма начинается с введения в виде поискового запроса названия того или иного сервера — Apache, IIS, Nginx, lighttpd, Resin, Rootage или любого другого. После этого алгоритм проведет поиск подходящих под описание серверов.

Затем на основании данных, полученных при опросе найденного сервера и обработанного поискового запроса, AutoSploit начнет перебор уязвимостей, определенных для того или иного типа сервера. При этом злоумышленник может снять ограничение на определение уязвимостей по поисковому запросу; в этом случае тестирование сервера будет производится по всей базе уязвимостей в AutoSploit.

Наконец, после завершения тестирования сервера и обнаружения уязвимостей AutoSploit применит наиболее подходящий для них алгоритм взлома, после удачного завершения которого хакер через командную строку на своем компьютере сможет отдавать (если это возможно) команды взломанному серверу, записывать файлы или изменять уже имеющиеся.

Для поиска серверов алгоритм использует открытый сервис Shodan, способный находить любые устройства с доступом в интернет. Тестирование обнаруженных серверов производится с помощью другого сервиса — Metasploit. Последний изначально предназначен для специалистов по компьютерной безопасности и служит для оценки уязвимости серверов.

Алгоритм AutoSploit может быть использован не только для взлома серверов, но и устройств из «интернета вещей». Последние также могут быть обнаружены и идентифицированы сервисом Shodan.

https://nplus1.ru/news/2018/02/01/autosploit
 
Ответить с цитированием

  #2  
Старый 01.02.2018, 19:57
user100
Флудер
Регистрация: 24.12.2011
Сообщений: 4,497
С нами: 7571126

Репутация: 373


По умолчанию

Цитата:
Сообщение от seostock  

ля поиска серверов алгоритм использует открытый сервис Shodan, способный находить любые устройства с доступом в интернет. Тестирование обнаруженных серверов производится с помощью другого сервиса — Metasploit.
Чел всего лишь плюшку к метасплойту прикастылил, а СМИ шуму то понаделали... Ща опять про Кобальт вспомнят.
 
Ответить с цитированием

  #3  
Старый 04.02.2018, 20:38
Yokohama-man
Новичок
Регистрация: 23.03.2011
Сообщений: 17
С нами: 7968566

Репутация: 0
По умолчанию

Уже года три как минимум как многое автоматизировано, другое дело что человек просто выложил приватное ПО на открытый репозитарий. Новость не о чем почти. Типа пользователи узнали что нынче взламывают пачками, а не сидят над каждой "машиной".
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...