HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Этичный хакинг или пентестинг
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 07.09.2018, 12:35
slepers
Новичок
Регистрация: 04.09.2018
Сообщений: 0
С нами: 4048487

Репутация: 0
По умолчанию

Цитата:

bycat сказал(а):

msf > use auxiliary/scanner/smb/smb_ms17_010

msf auxiliary(scanner/smb/smb_ms17_010) > set RHOSTS 192.168.0.2-254

msf auxiliary(scanner/smb/smb_ms17_010) > set THREADS 50

THREADS => 50

msf auxiliary(scanner/smb/smb_ms17_010) > run

[-] 192.168.0.7:445 - Host does NOT appear vulnerable.
[*] Scanned 42 of 253 hosts (16% complete)
[*] Scanned 52 of 253 hosts (20% complete)
[*] Scanned 83 of 253 hosts (32% complete)
[*] Scanned 102 of 253 hosts (40% complete)
[*] Scanned 133 of 253 hosts (52% complete)
[*] Scanned 152 of 253 hosts (60% complete)
[*] Scanned 181 of 253 hosts (71% complete)
[*] Scanned 207 of 253 hosts (81% complete)
[*] Scanned 228 of 253 hosts (90% complete)
[*] Scanned 253 of 253 hosts (100% complete)
[*] Auxiliary module execution completed

msf auxiliary(scanner/smb/smb_ms17_010) >

Просканировал сеть на уязвимость Windows 7 - MS17-010 Не нашел компьютера с этакой багой, где искать компики?
Я даже не знаю как корректно ответить то..
Интернет большой.. ищите и обрящете..
 
Ответить с цитированием

  #2  
Старый 07.09.2018, 13:21
sk3l
Новичок
Регистрация: 17.06.2017
Сообщений: 0
С нами: 4688218

Репутация: 0
По умолчанию

Если я не ошибаюсь, то SMB находится на 445 порту, можете просканировать диапазон на 445 порт
 
Ответить с цитированием

  #3  
Старый 07.09.2018, 13:32
slepers
Новичок
Регистрация: 04.09.2018
Сообщений: 0
С нами: 4048487

Репутация: 0
По умолчанию

Ну судя по логу происходит сканирование домашней сети, а надо сканировать внешнюю сеть..тут уже подсказать не возможно, это зависит от провайдера..
 
Ответить с цитированием

  #4  
Старый 07.09.2018, 13:33
gushmazuko
Новичок
Регистрация: 21.11.2017
Сообщений: 0
С нами: 4461332

Репутация: 0
По умолчанию

Сделай себе "тестовую лабороторию" из виртуальных машин и проводи с ними свои эксперименты.
 
Ответить с цитированием

  #5  
Старый 07.09.2018, 13:33
id2746
Новичок
Регистрация: 13.11.2016
Сообщений: 0
С нами: 4999287

Репутация: 0
По умолчанию

Как вариант

Код:


Код:
masscan 'диапазон ip' -p 445
 
Ответить с цитированием

  #6  
Старый 08.09.2018, 11:49
Doctor zlo
Новичок
Регистрация: 18.05.2017
Сообщений: 0
С нами: 4730912

Репутация: 0
По умолчанию

У меня вопрос впринципе в тему, а что если машина находиться за роутером? Еслиу роутера пробросить 445 порт можно ли атаковать из вне компъютер?
 
Ответить с цитированием

  #7  
Старый 08.09.2018, 12:17
Letun
Новичок
Регистрация: 09.02.2018
Сообщений: 0
С нами: 4345687

Репутация: 0
По умолчанию

Цитата:

Doctor zlo сказал(а):

У меня вопрос впринципе в тему, а что если машина находиться за роутером? Еслиу роутера пробросить 445 порт можно ли атаковать из вне компъютер?

Можно, лучше сразу DMZ включить на атакуемый IP
 
Ответить с цитированием

  #8  
Старый 08.09.2018, 12:48
pr0phet
Новичок
Регистрация: 02.04.2018
Сообщений: 0
С нами: 4271840

Репутация: 0
По умолчанию

Цитата:

bycat сказал(а):

msf > use auxiliary/scanner/smb/smb_ms17_010

msf auxiliary(scanner/smb/smb_ms17_010) > set RHOSTS 192.168.0.2-254

msf auxiliary(scanner/smb/smb_ms17_010) > set THREADS 50

THREADS => 50

msf auxiliary(scanner/smb/smb_ms17_010) > run

[-] 192.168.0.7:445 - Host does NOT appear vulnerable.
[*] Scanned 42 of 253 hosts (16% complete)
[*] Scanned 52 of 253 hosts (20% complete)
[*] Scanned 83 of 253 hosts (32% complete)
[*] Scanned 102 of 253 hosts (40% complete)
[*] Scanned 133 of 253 hosts (52% complete)
[*] Scanned 152 of 253 hosts (60% complete)
[*] Scanned 181 of 253 hosts (71% complete)
[*] Scanned 207 of 253 hosts (81% complete)
[*] Scanned 228 of 253 hosts (90% complete)
[*] Scanned 253 of 253 hosts (100% complete)
[*] Auxiliary module execution completed

msf auxiliary(scanner/smb/smb_ms17_010) >

Просканировал сеть на уязвимость Windows 7 - MS17-010 Не нашел компьютера с этакой багой, где искать компики?
Именно этим модулем сканирую периодически сети. Находит на ура. Внешняя - внутренняя сеть - не важно. главное, чтобы был открыт 445 и была не патченная самба.
Как сказали выше - разверни виртуалку не обновленную и натрави на нее этот модуль. Поймешь все сразу.
Цитата:

bycat сказал(а):

Внешнюю сеть как найти или диапозон парни?

Внешние сети ищи через шодан или подобные поисковики по порту 445.
Далее тем же модулем метасплойта.
P.S.
Не понимаю в чем собственно проблемы, если в первом посте все сделано верно. Просто в данном диапазоне была одна машина с 445 портом и та патченная. ([-] 192.168.0.7:445 - Host does NOT appear vulnerable.)

Цитата:

Doctor zlo сказал(а):

У меня вопрос впринципе в тему, а что если машина находиться за роутером? Еслиу роутера пробросить 445 порт можно ли атаковать из вне компъютер?

Можно. Какая разница порт прокинут или напрямую торчит. Главное, чтобы он был.
 
Ответить с цитированием

  #9  
Старый 09.09.2018, 11:58
id2746
Новичок
Регистрация: 13.11.2016
Сообщений: 0
С нами: 4999287

Репутация: 0
По умолчанию

Цитата:

bycat сказал(а):

Внешнюю сеть как найти или диапозон парни?

ТУТ поищи
 
Ответить с цитированием

  #10  
Старый 04.10.2018, 12:27
wj6zc
Новичок
Регистрация: 03.10.2018
Сообщений: 0
С нами: 4006438

Репутация: 0
По умолчанию

Цитата:

bycat сказал(а):

Не может эксплойт пробить немца

Потому что надо читать вывод иногда, а не просто так кнопки тыкать.
Алсо: Надо почитать какой сервис на каком порту работает. (дефолт 445 https? серьёзно?!..)
И прежде чем соваться во внешнюю сеть, сначала тренироваться на локальной. (Разворачивать лабораторный стенд на виртуалках входит в этот пункт.)
Не за что.
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.