HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 22.06.2017, 20:32
Vovo4ka
Познающий
Регистрация: 24.11.2016
Сообщений: 44
С нами: 4983446

Репутация: 0
По умолчанию

Здравствуйте. Недавно получил доступ к файлам одного сайта через шелл, и решил чуть-чуть похулиганить - загрузить сплоит, который бы творил на компьютерах зашедших на сайт беспредел (в разумных пределах). И понял, что в эксплоитах не шарю вообще. Ну, как... Умею с метасплоитом заражать компьютеры в одной локалке/на одном Wi-Fi. А вот с сайтами - не умею. Подскажите, пожалуйста, где достать и как установить на сайте эксплоит?
 
Ответить с цитированием

  #2  
Старый 26.06.2017, 22:42
billybonse
Познающий
Регистрация: 09.10.2011
Сообщений: 55
С нами: 7680566

Репутация: 1
По умолчанию

Эксплоит - обычно программа, использующая какую-нибудь уязвимость для получения прав root'а на машине.

Какой беспредел тебе нужен? Открыть/закрыть cdrom? Спрятать кнопку Пуск?
 
Ответить с цитированием

  #3  
Старый 26.06.2017, 23:10
Vovo4ka
Познающий
Регистрация: 24.11.2016
Сообщений: 44
С нами: 4983446

Репутация: 0
По умолчанию

Цитата:
Сообщение от billybonse  

Эксплоит - обычно программа, использующая какую-нибудь уязвимость для получения прав root'а на машине.
Какой беспредел тебе нужен? Открыть/закрыть cdrom? Спрятать кнопку Пуск?
Спасибо. Что такое эксплоит, я знаю. Я даже метасплоитом умею пользоваться. Я имел ввиду, уязвимости, позволяющие загружаться сплоиту с полезной нагрузкой с сервера на клиент жертвы. Уж пэйлоад я могу выбрать, тот же meterpreter. В любом случае, я нашёл на ачате статью об этом, так что тема закрыта.
 
Ответить с цитированием

  #4  
Старый 09.07.2017, 20:17
ACat
Участник форума
Регистрация: 10.03.2017
Сообщений: 159
С нами: 4830806

Репутация: 0
По умолчанию

Цитата:
Сообщение от Vovo4ka  

Спасибо. Что такое эксплоит, я знаю. Я даже метасплоитом умею пользоваться. Я имел ввиду, уязвимости, позволяющие загружаться сплоиту с полезной нагрузкой с сервера на клиент жертвы. Уж пэйлоад я могу выбрать, тот же meterpreter. В любом случае, я нашёл на ачате статью об этом, так что тема закрыта.
для этого тебе нужно раздобыть так называемую "Связку" со сплоитами для браузеров клиентов.

чем лучше и общирнее связка - тем дороже. А после заражения компа жертвы, при условии положительного пробива жертвы твоей связкой, уже можешь через интерфейс ботнета своего открывать сидиромы. ну или воровать биткоины.

p.s. я бы и сам с удовольствием вышел на контакс с валадельцами связок и посливал бы им немного траффика)
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.