Спасибо.Ясно...Я просто думал есть другие способы...Я делал немногоподругому.Генерил начинку через вэбпанель далее ее заменял в исходниках на С++...Впринципе геморнее...
я к тому что было б не плохо замкнуть логическую цепочку
и вставить хоть 1 сплоит для примера
Да можно вставить, а чей он будет (какую полезную нагрузку нести и на кого работать?) просто к примеру запускать калькулятор? Надо генерить для себя это дело: сплоит+ нужная начинка (с параметрами).
Да можно вставить, а чей он будет (какую полезную нагрузку нести и на кого работать?) просто к примеру запускать калькулятор? Надо генерить для себя это дело: сплоит+ нужная начинка (с параметрами).
да не важно.. можно взять, к примеру, тот же VML с начинкой Download and Execute и запускать тот же калькулятор, важен сам принцип создания...
интересно было бы еще рассмотреть и остальные начинки из категории Download and Execute
Что насчет взлома по локалке? По моей ссылке зашли примерно 20 пользователей и был взломан только один и то, тот который уже был поломан ms04011 эксплоитом. Толку тогда от него? Уже тогда лучше тупо кидать ссылку на троя или радмина.
зачем калькулятор?
Со всех сплоитов нам в итоге нужно запустить 2 файла.
1. Для виндов (допустим пинч)
2. Для никсов (мысли отсутствуют)
т.е. ложим на серваке два файла file1.exe и File2.bin
А в сплоитах нужно просто добавить определение url-а на котором они лежат и затем прибавить к урлу номер нужного файла. Так будет оптимально. И никому не придется пересобирать сплоиты "под себя"