HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 11.04.2016, 16:13
LETIFERUM
Познающий
Регистрация: 03.04.2016
Сообщений: 43
Провел на форуме:
13700

Репутация: 0
По умолчанию

Цитата:
Сообщение от t0ma5  

в метасплоит при конфигурации сплоита можно( и нужно ) указать vhost, то есть доменное имя, сразу нагуглилась картинка
http://sourcesecure.net/wp-content/u...-3-options.png
если на сервере несколько сайтов, при прямом коннекте по ip апач( или что там в качестве бекэнда ) не будет знать какой сайт вам нужен, и обработает запрос через дефолтный конфиг( либо как настроил админ )
для справки браузер заходит на сайт тоже по ip
доменное имя передается в заголовке Host, в хэдере запроса
ну хз...есть сайт на джумле 3.4.3 т.е на него есть эксплоит,и акунетикс находит уязвимость..а в метасплоите в итоге пишет Exploit completed but no session was created...
 
Ответить с цитированием

  #12  
Старый 11.04.2016, 16:26
Fezam
Познающий
Регистрация: 06.04.2016
Сообщений: 59
Провел на форуме:
10819

Репутация: 1
По умолчанию

Цитата:
Сообщение от LETIFERUM  

ну хз...есть сайт на джумле 3.4.3 т.е на него есть эксплоит,и акунетикс находит уязвимость..а в метасплоите в итоге пишет Exploit completed but no session was created...
Так дыра может патчем закрыта уже.
 
Ответить с цитированием

  #13  
Старый 11.04.2016, 17:08
BabaDook
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
Провел на форуме:
238786

Репутация: 40


По умолчанию

Цитата:
Сообщение от LETIFERUM  

ну хз...есть сайт на джумле 3.4.3 т.е на него есть эксплоит,и акунетикс находит уязвимость..а в метасплоите в итоге пишет Exploit completed but no session was created...
msf на выделеном сервере стоит? Сплоит точно пробивает?
 
Ответить с цитированием

  #14  
Старый 11.04.2016, 17:29
blackbox
Постоянный
Регистрация: 31.12.2011
Сообщений: 362
Провел на форуме:
137056

Репутация: 11
По умолчанию

Цитата:
Сообщение от LETIFERUM  

ну хз...есть сайт на джумле 3.4.3 т.е на него есть эксплоит,и акунетикс находит уязвимость..а в метасплоите в итоге пишет Exploit completed but no session was created...
Значит не сработал скорее всего (еще от пейлоада зависит). Можно поискать standalone вариант эксплойта и протестить вручную.
 
Ответить с цитированием

  #15  
Старый 11.04.2016, 17:49
LETIFERUM
Познающий
Регистрация: 03.04.2016
Сообщений: 43
Провел на форуме:
13700

Репутация: 0
По умолчанию

Цитата:
Сообщение от BabaDook  

msf на выделеном сервере стоит? Сплоит точно пробивает?
да

started reverse tcp handler on 192.168.0.104:4444

sending payload

exploit completed but no session created)

Цитата:
Сообщение от blackbox  

Значит не сработал скорее всего (еще от пейлоада зависит). Можно поискать standalone вариант эксплойта и протестить вручную.
выходит акунетикс находит уязвимость чисто по версии движка,а не пробуя зааплодить код?
 
Ответить с цитированием

  #16  
Старый 11.04.2016, 18:18
blackbox
Постоянный
Регистрация: 31.12.2011
Сообщений: 362
Провел на форуме:
137056

Репутация: 11
По умолчанию

Цитата:
Сообщение от LETIFERUM  

да
started reverse tcp handler on 192.168.0.104:4444
sending payload
exploit completed but no session created)
выходит акунетикс находит уязвимость чисто по версии движка,а не пробуя зааплодить код?
Вероятнее всего по версии. У тебя эксплойт просто уходит в "молоко" да и хендлер у тебя стоит на локальном адресе. Как туда будет пейлоад коннектится? Для этого белый ип нужен, или пейлоад менять. Самый простой вариант - найти эксплойт под эту багу и самому проверить.
 
Ответить с цитированием

  #17  
Старый 14.04.2016, 12:49
LETIFERUM
Познающий
Регистрация: 03.04.2016
Сообщений: 43
Провел на форуме:
13700

Репутация: 0
По умолчанию

Цитата:
Сообщение от blackbox  

Вероятнее всего по версии. У тебя эксплойт просто уходит в "молоко" да и хендлер у тебя стоит на локальном адресе. Как туда будет пейлоад коннектится? Для этого белый ип нужен, или пейлоад менять. Самый простой вариант - найти эксплойт под эту багу и самому проверить.
я сколько смотрел видео и.т.д все ломают в метасплоите по локалке)не замечал чтоб удаленный сайт ломали)

и так..белый ип..как реализовать?открывать у себя порт,и вписывать свойИП:порт?
 
Ответить с цитированием

  #18  
Старый 14.04.2016, 12:57
Fezam
Познающий
Регистрация: 06.04.2016
Сообщений: 59
Провел на форуме:
10819

Репутация: 1
По умолчанию

Цитата:
Сообщение от LETIFERUM  

я сколько смотрел видео и.т.д все ломают в метасплоите по локалке)не замечал чтоб удаленный сайт ломали)
и так..белый ип..как реализовать?открывать у себя порт,и вписывать свойИП:порт?
что бы не заморачиваться с натом на роутере твоем, можешь просто кабель из роуетра вставить в ноут =) У тебя сечас идет ты ( товей ip сети ----> роутер коорый и смотрит в инет) Но если ты что то там ломаешь не свое, я бы выходил через чужую сеть либо левый 3G.
 
Ответить с цитированием

  #19  
Старый 14.04.2016, 13:00
blackbox
Постоянный
Регистрация: 31.12.2011
Сообщений: 362
Провел на форуме:
137056

Репутация: 11
По умолчанию

Цитата:
Сообщение от LETIFERUM  

я сколько смотрел видео и.т.д все ломают в метасплоите по локалке)не замечал чтоб удаленный сайт ломали)
и так..белый ип..как реализовать?открывать у себя порт,и вписывать свойИП:порт?
В локалке локальные машины и атакуют. Белый ип никак не реализовать - это он настроек провайдера зависит. Если адрес серый - то нужно будет вдс-ку какую-нибудь покупать чтобы бек-коннект пейлоады юзать. Но если же ип внешний, то на маршрутнике (если он есть) только пробос портов нужно сделать, если маршрутизатора нету и пк напрямую к интернету подключен, то можно принимать подключения у себя, предварительно проверив, не блокирует ли входящие подключения фаервол.
 
Ответить с цитированием

  #20  
Старый 14.04.2016, 13:14
LETIFERUM
Познающий
Регистрация: 03.04.2016
Сообщений: 43
Провел на форуме:
13700

Репутация: 0
По умолчанию

Цитата:
Сообщение от Fezam  

что бы не заморачиваться с натом на роутере твоем, можешь просто кабель из роуетра вставить в ноут =) У тебя сечас идет ты ( товей ip сети ----> роутер коорый и смотрит в инет) Но если ты что то там ломаешь не свое, я бы выходил через чужую сеть либо левый 3G.
Цитата:
Сообщение от blackbox  

В локалке локальные машины и атакуют. Белый ип никак не реализовать - это он настроек провайдера зависит. Если адрес серый - то нужно будет вдс-ку какую-нибудь покупать чтобы бек-коннект пейлоады юзать. Но если же ип внешний, то на маршрутнике (если он есть) только пробос портов нужно сделать, если маршрутизатора нету и пк напрямую к интернету подключен, то можно принимать подключения у себя, предварительно проверив, не блокирует ли входящие подключения фаервол.
короче ребята)у меня выделенка,оптика..подключи я шнуром от роутера к нетбуку с калилинуксом)помогите теперь как мне проверить реверс этот например)соррь если туплю)

p.s в ifconfig 192.168.0.101
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.