• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Статья DKMC - Dont Kill My Cat (bmp + shell)

Привет! В этой теме речь пойдет о небольшой утилите, целью которой является создание вредоносного .bmp файла, и генерация шеллкодов.

Называется она DKMC – Don’t Kill My Cat.

upload_2016-12-10_21-53-4.png


Установим ее с Github:

> git clone https://github.com/Mr-Un1k0d3r/DKMC

upload_2016-12-10_21-53-24.png


Затем:
> сd DKMC
> ls –a
> сhmod a+x dkmc.py
> ./dkmc.py
Если вы сталкиваетесь с подобной ошибкой, то попробуем запустить программу от пользователя входящего в группу sudo.

upload_2016-12-10_21-54-5.png


> sudo python dkmc.py

upload_2016-12-10_21-54-23.png


В программе всего четыре функциональных модуля:

· Генерация изображения

· Старт Web – сервера

· Генерация шеллкода

· Генерация шеллкода из сырого (raw) файла

Запустим один из них:

> gen


upload_2016-12-10_21-55-5.png


По словам разработчиков, программа еще некорректно работает с сырыми шеллкодами, но авторы обещают в ближайшее время все пофиксить. Задать им вопрос можно тут - https://github.com/Mr-Un1k0d3r/DKMC/issues

На этом все. Спасибо за внимание.
 

puff

One Level
03.11.2016
7
4
BIT
0
чет неполучается нифига...наверно я головоногийрукожоп, если можно напиши процесс
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!