HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Этичный хакинг или пентестинг
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 03.07.2017, 11:36
itsecstig
Новичок
Регистрация: 28.06.2017
Сообщений: 0
С нами: 4671221

Репутация: 0
По умолчанию

Если самому лень перебирать, если не очень хочется разбираться - armitage. Там есть подбор уязвимостей.
 
Ответить с цитированием

  #2  
Старый 03.07.2017, 11:40
ghostphisher
Новичок
Регистрация: 07.12.2016
Сообщений: 0
С нами: 4963406

Репутация: 0
По умолчанию

смотрим версию то, что на том порту вращается (не всегда это можно сделать верно), далее ищем уязвимость при помощи поисковика, к примеру уязвимость + название сервиса + версия. Заглядываем в такую тему AUTO-PenTEST или "мама я сегодня стал Хацкером" https://codeby.net/threads/auto-pentest-ili-mama-ja-segodnja-stal-xackerom.59824/
 
Ответить с цитированием

  #3  
Старый 03.07.2017, 11:43
Ondrik8
Новичок
Регистрация: 08.11.2016
Сообщений: 0
С нами: 5005666

Репутация: 0
По умолчанию

посмотри это ! Тебе подойдет NMAP + Metasploit

опоздал)))
 
Ответить с цитированием

  #4  
Старый 03.07.2017, 12:11
ghostphisher
Новичок
Регистрация: 07.12.2016
Сообщений: 0
С нами: 4963406

Репутация: 0
По умолчанию

Цитата:

Kernel_panic сказал(а):

Далее, врубаю metasploit, но как понять какой експлойт лучше использовать?
сидеть перебирать все подряд времени уйма уйдет.

Вот тут, кстати, можно уже заканчивать освоение. Посты выше помогут немного. На моем личном опыте - автоматика дает сбой, а перед проведением тестирования, не плохо создать карту системы, которую пытаемся изучить. Добавлю - в msf нет свежих эксплоитов, тем самым надежды на него не так много.

ПС Армитаж - очень много глюков, тяжел. По моим наблюдениям он умер лет 6 назад, когда еще был активно развивающимся проектом, сейчас команда перешла на Кобальт Страйк, забив на армитаж.
 
Ответить с цитированием

  #5  
Старый 03.07.2017, 12:39
ghostphisher
Новичок
Регистрация: 07.12.2016
Сообщений: 0
С нами: 4963406

Репутация: 0
По умолчанию

Цитата:

Kernel_panic сказал(а):

Печальные новости.

Это не новости - так было всегда, нет ни одной утилиты, которая имеет кнопку [ХАКНУТЬ], даже фреймворки надо настраивать хоть чуть чуть и это не гарант удачи.
 
Ответить с цитированием

  #6  
Старый 04.07.2017, 12:43
sosiskapi
Новичок
Регистрация: 28.12.2016
Сообщений: 0
С нами: 4934532

Репутация: 0
По умолчанию

Цитата:

Kernel_panic сказал(а):

Спасибо! дельный совет - попробую.
Кстати, кому надо, хороший список команд на русском по nmap
*****

Ну бро ты даешь)Че там полезного? Полазай по этому сайту, форуму тут круче команды!
Отредактируй сообщение пока не поздно. Ссылку на сторонний ресурс удали. А то аййа йай.
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.