• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Доступ к удаленному хосту (Microsoft Word)

sosiskapi

Green Team
28.12.2016
57
22
BIT
0
Блин не заводиться у меня этот эксплойт. Он же должен запускать апачь?
 

Ondrik8

prodigy
Green Team
08.11.2016
1 129
3 187
BIT
0
VBad

screen_vbad.PNG

 

tooris

New member
04.08.2017
1
0
BIT
0
Хорошая статья, то что нужно для учебного фишинга
 
P

posion1813

кароучи, проблемка. если я прокинул порты, обязательно ли иметь постоянный ip адрес не в локалке? я чисто тренируюсь, мне не нужно постоянное соединение, чисто затестить. при пробросе портов, и указании внешнего ip адреса, не удается к нему привязаться. в чем может скрываться проблемма?
 

Вложения

  • Снимок экрана от 2017-11-21 18-07-47.png
    Снимок экрана от 2017-11-21 18-07-47.png
    74 КБ · Просмотры: 113

adm2

Green Team
05.07.2017
50
120
BIT
0
кароучи, проблемка. если я прокинул порты, обязательно ли иметь постоянный ip адрес не в локалке? я чисто тренируюсь, мне не нужно постоянное соединение, чисто затестить. при пробросе портов, и указании внешнего ip адреса, не удается к нему привязаться. в чем может скрываться проблемма?
Чисто затестить лучше потренируйся в локалке) а так он тебе говорит что не может запустить листенер на этом айпи)
Для теста на внешку тебе и динамического будет достаточно.
 
  • Нравится
Реакции: recrut
R

rpph13

Антивирус палит. С выключенным антивирусом документ открывается но сессия не прилетела.
 
P

posion1813

Чисто затестить лучше потренируйся в локалке) а так он тебе говорит что не может запустить листенер на этом айпи)
Для теста на внешку тебе и динамического будет достаточно.
хм, в локалке все работает, мне затестить во внешке надо
 

adm2

Green Team
05.07.2017
50
120
BIT
0
хм, в локалке все работает, мне затестить во внешке надо
С внешкой в тестовом режиме я делал как.
1 - пробрасывал порт на роутере
2 - хандлер в метасплоите указывал локальный ip
3 - генерировал нагрузку через Veil на внешний адрес. Может это и через метасплоит можно делать, но я пока не углублялся в него прям сильно) он у меня только слушает подключения и используется, в основном, для пост эксплуатации) ибо такое кол-во модулей не так быстро поддаются изучению
 
P

posion1813

С внешкой в тестовом режиме я делал как.
1 - пробрасывал порт на роутере
2 - хандлер в метасплоите указывал локальный ip
3 - генерировал нагрузку через Veil на внешний адрес. Может это и через метасплоит можно делать, но я пока не углублялся в него прям сильно) он у меня только слушает подключения и используется, в основном, для пост эксплуатации) ибо такое кол-во модулей не так быстро поддаются изучению
было бы все так просто у меня. я на роутере порты пробросил, но они чот не работают. просто любые сканеры показывают что порт закрыт, соединения тож нету. хотя делал все правильно
 

adm2

Green Team
05.07.2017
50
120
BIT
0
было бы все так просто у меня. я на роутере порты пробросил, но они чот не работают. просто любые сканеры показывают что порт закрыт, соединения тож нету. хотя делал все правильно
Если сомневаешься, правильно ли всё сделал, то можешь попробовать самое примитивное: это открыть 80 порт, запустить апач, пробросить 80 порт, и проверить с 4G с телефона открыть страницу) если откроется, значит все делал правильно.
Ибо сканеры, сканерами, а когда воочию увидишь запущенный на внешку веб сервер то оцениваешь это по другому)
 
P

posion1813

Если сомневаешься, правильно ли всё сделал, то можешь попробовать самое примитивное: это открыть 80 порт, запустить апач, пробросить 80 порт, и проверить с 4G с телефона открыть страницу) если откроется, значит все делал правильно.
Ибо сканеры, сканерами, а когда воочию увидишь запущенный на внешку веб сервер то оцениваешь это по другому)
кстати, вот в localhost я указываю свой внешний ip, а в srvhost что указывать? внешний? внутренний?
 

Ondrik8

prodigy
Green Team
08.11.2016
1 129
3 187
BIT
0
кстати, вот в localhost я указываю свой внешний ip, а в srvhost что указывать? внешний? внутренний?
и не заработает)) Такая инфа Бро лежит под лютым хайдом каждый матерый знает как это сделать, но никто хочет и не будет выкладывать все в паблик.. простой способ покупай себе VPS с внешним IP и будет тебе счастье..)
 
P

posion1813

и не заработает)) Такая инфа Бро лежит под лютым хайдом каждый матерый знает как это сделать, но никто хочет и не будет выкладывать все в паблик.. простой способ покупай себе VPS с внешним IP и будет тебе счастье..)
это трололо?)) ну а если серьезно, в лакалке я указываю ток свой ip, и там и там
 

Ondrik8

prodigy
Green Team
08.11.2016
1 129
3 187
BIT
0
это трололо?)) ну а если серьезно, в лакалке я указываю ток свой ip, и там и там
не в коем случае не тролю никого я из этого вырос, хотя могу! Указываешь, а толку если инет его не видит, как сам видишь по портам..
 

Lisenok

Green Team
02.04.2016
133
75
BIT
0
Протестировал в термуксе,сессия прилетела ,нод не отреагировал, хром тоже спокойно файлу дал загрузится)
 
  • Нравится
Реакции: Vertigo
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!