metasploit

Агрегаторът в момента цикли на всеки 1 час. Блоговете с бутонче за гласуване се посещават веднага след публикуване на статия.

0
[video] Тунелиране на експлойт през SSH
Стандартна атака – сканиране с nikto, експлойт с metasploit. Единственото интересно е тунелирането на атаките през SSH и SSL, за да може да се преодолее firewall пред уязвимият web сървър chzv.net cc-by-nc-sa[video] Тунелиране на експлойт през SSH T...
1   От доста време в
Често задавани въпроси: Профил, Подробности
2
[video] Хакване на XP SP2 с browser_AutoPWN
Демонстрационно видео на MITM атака срещу Windows XP SP2 от g0tmi1k, като се използва Линукс дистрибуцията backtrack и metasploit. Модула browser_AutoPWN инжектира iframe в http трафика, който от своя страна стартира meterpreter. След компрометирането на ...
0   От доста време в
Често задавани въпроси: Профил, Подробности
3
[video] хакване до root
Една демонстрация на хакване на metasploitable чрез metasploit в две стъпки: Първо се постига отдалечен достъп чрез CVE 2004-2687 и след това нивото на достъп се ескалира до root чрез CVE 2009-1185 Демото е изготвено от José Antonio Pérez (Japtron) (japtr...
2   От доста време в
Често задавани въпроси: Профил, Подробности
0
[video]USBSploit е обновен
USBSploit има нова версия – 0.5beta: USBsploit v0.5b: PoC to generate Reverse TCP backdoors, running Auto[run|play]/[LNK|PDF|EXE] USB infections using wmic or railgun, but also dumping all USB files remotely on multiple targets at the...
0   От доста време в
Често задавани въпроси: Профил, Подробности
0
[video]Hail Mary атака с Armitage
За всички skiddies – Hail Mary намира препоръчителните експлойти за целите, и после ги филтрира и сортира, за да можете да ги стартирате съвсем лесно, в шарен графичен интерфейс. Бях споменал вече за Armitage, фронт-енда на Мetasploit. Приятна игра ...
1   От доста време в
Често задавани въпроси: Профил, Подробности
0
Metasploitable
Често предупреждавам, че всеки си носи отговорност за действията си ( което си е вярно ). За съжаление е доста трудно човек да си поиграе с нещата, които публикувам, без да направи нещо неетично или направо нарушаващо закон. Затова от Metasploit проекта с...
0   От доста време в
Често задавани въпроси: Профил, Подробности
0
Meterpreter наръчник
Много добър наръчник за Meterpreter ( Meta Interpreter ) – payload-а на Metasploit. Подробно и последователно описание на командите. В момента е малко остарял, но все пак е добро начало, ако тепърва започвате с Meterpreter. http://www.exploit-db.com...
2   От доста време в
Често задавани въпроси: Профил, Подробности
0
Armitage – фронтенд за Metasploit
Armitage е нов GUI/фронтенд за Metasploit, който улеснява и визуализира работният процес. Поддържат се всички фази на атаката – от разузнаване, през препоръчване на подходящи експлойти до пост-проникване. Достъпен е за свободно сваляне от сайта на п...
1   От доста време в
Често задавани въпроси: Профил, Подробности
0
[video] Компрометиране на WinXP SP3 машина
Видео демонстрация от Daniel Compton, консултант в 7Safe. Daniel използва Metasploit, Meterpreter, 0Phcrack и Whosthere за да компрометира напълно патчната Win XP SP3 инсталация, със инсталирана AVG антивирусна зад корпоративен файъруол. След това компром...
2   От доста време в
Често задавани въпроси: Профил, Подробности
0
[video] Пентестинг без уязвимости
HDMoore ( автора на Metasploit ) описва в тази презентация от Sector 2010 конференцията множество практични начини за атака и проникване в дадена мрежа, без да се използват експлойти или да се разчита на непачната машина. В лекцият има много практически д...
0   От доста време в
Често задавани въпроси: Профил, Подробности
0
Exploit Hub – Craigslist за експлойти
Стартира новият сайт ExploitHub, целящ да концентрира легалният пазар за уязвимости и експлойти. Сайтът в момента приема заявки за достъп за купувачи и продавачи. Това не е първият такъв работещ сайт ( WSL Lab съществува от 2007-ма ). Според основателя му...
0   От доста време в
Често задавани въпроси: Профил, Подробности
0
[video]Компрометиране на машина чрез DNS спуфинг и зловреден Java аплет
Демонстрация на DNS спуфинг атака чрез Ettercap и след това чрез SET на жертвата се праща зловредна Java: chzv.net cc-by-nc-sa[video]Компрометиране на машина чрез DNS спуфинг и зловреден Java аплет Related posts:[video]Хардуерна атака чрез Teensy и HID ем...
0   От доста време в
Често задавани въпроси: Профил, Подробности
0
[video]Хардуерна атака чрез Teensy и HID емулация
Интересна концепция, разказана в няколко видеота – хардуер ( микроконтролер, който се закача към USB ), който емулира HID и генерира препрограмирани натискания на клавиши ( движение на мишка също е възможно ). Ако е логнат правилният потребител ( а ...
0   От доста време в
Често задавани въпроси: Профил, Подробности
0
[video]Потребителски списък чрез null сесии
L4mer демонстрира как да се сдобиете с потребителските имена от дадена система чрез използване на null сесии ( чрез тях се представят анонимните потребители ). Използвани са три инструмента – metasploit, rpcclient и smbenum.py Practical Exploitation...
1   От доста време в
Често задавани въпроси: Профил, Подробности
0
[видео]Сравнение между DNS ннструменти – DNSMap, Fierce и DNS_enum
Mubix прави сравнение между три популярни инструмента за DNS разузнаване – DNSMap, Fierce2 и DNS_enum(Metasploit модул)

DNS Tool Showdown from Practical Exploitation on Vimeo.
chzv.net cc-by-nc-sa[видео]Сравнение между DNS ннструменти – DNSM...
0   От доста време в
Често задавани въпроси: Профил, Подробности
2
Nsploit видео туториъл
Nsploit можете да свалите от сайта на инструмента. Представлява набор от Lua скриптове, които свързват Nmap с Metasploit – двата най-популярни и използвани хакерски инструмента. И така, ето две кратки демонстрации на възможностите:

Nsploit Single H...
1   От доста време в
Често задавани въпроси: Профил, Подробности
0
Metasploit кунг-фу
Интересна видео-лекция на Mubix за няколко интересни трика и похвата за работа с Metasploit ( .msf3, resource files )

Metasploit Tricks 1 from Practical Exploitation on Vimeo.
chzv.net cc-by-nc-saMetasploit кунг-фу


Related posts:Излезе Metasploit 3.3
...
0   От доста време в
Често задавани въпроси: Профил, Подробности

Всички статии

Страница 1 от 1:

1

Блогове с невалидни RSS Feed-ове, feed-ове, които съдържат над 50 поста или такива, които спамят не участват. Блогове, които публикуват над 5 поста на ден може да бъдат извадени от заглавна станица, а блогове, които публикуват над 10 на ден, може да бъдат извадени и от вътрешните. Тази опасност не съществува, ако пишете интересно.


Ако вашият блог липсва, подайте заявка тук, изисква Регистрация. Системата обновява информацията периодично. Ако искате да сте винаги up-to-date, ползвайте TBL ping service и си поставете бутон за гласуване.