• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Статья Sn1per - автоматический пентест

Честно поискал по форуму описание это утилиты и был удивлен не найдя таковой.

брать тут:
git clone https://github.com/1N3/Sn1per
ставим:
cd Sn1per
chmod +x install.sh
./install.sh
Y + Enter
запускаем:
sniper

Снайпер - фреймворк призванный облегчить пентестеру жизнь на сколько это только возможно:

Сканирует, ищеи уязвимости, ищет эксплоиты, брутит, тестирует на sql, веб-уязвимости, работа c DNS, даже google hacking имеется.


Начнем с самого простого:

Роутер. Для нашего примера я взял популярный роутер TP-Link



Показывать всю портянку вывода смысла нет, покажу самое основное:

18412307.png

18412308.png

18412349.png

18412311.png

18412310.png

18412371.png


Роутер хорошо - точно определил версию сервисов, предложил эксплоиты и подобрал admin/admin КАК БЫ. Вот тут первый прокол - пароль совершенно другой. Это очень печальный факт.
Время работы с роутером около 28 минут

Поднял виртуалку с Win 7 Enterprise 32 битка (образ слит с оф сайта MS для ВиртуалБокс)

Сморим

18413053.png

18413054.png

18413055.png

18413056.png

18413058.png



Информация есть для подумать. Увидили шару, версии, список эксплоитов - вот тут конечно польза сомнительная, выдается тупо все, что содержит слово Windows, крайне не удобно. В конце как обычно начался брут сервисов


Мое резюме: программа не для каждого случая, порой nmap и далее уже руками будет быстрее, поискать тот же эксплоит. Эта софтина, скорее, для долгой или 'ленивой' ситуации, когда нет времени или желания все делать самому.


Больше подробностей на видео (не мое)
 

Vander

CodebyTeam
Gold Team
16.01.2016
1 420
4 350
BIT
0
Есть у меня очень подозрительный роутер... Попробую, может эта штука, что подскажет. Спасибо.
 
  • Нравится
Реакции: ghostphisher

Ondrik8

prodigy
Green Team
08.11.2016
1 129
3 187
BIT
0
вышла обнова !))

  • v2.8 – Improved discovery mode scan performance and output
  • v2.8 – Improved fullportonly scan performance
  • v2.8 – Improved startup performance options
  • v2.8 – Added Cansina web/file brute force tool
  • v2.8 – Added webporthttp and webporthttps modes
  • v2.8 – Added custerd software enumeration tool
 
  • Нравится
Реакции: Shadow User и ghostphisher
E

enzo87

Я так понимаю, в конце происходит брут по найденным портам и висящих на них службам. Есть ли возможность добавить свои словари?
 

ghostphisher

местный
Grey Team
07.12.2016
2 602
3 413
BIT
0
Я так понимаю, в конце происходит брут по найденным портам и висящих на них службам. Есть ли возможность добавить свои словари?

Есть возможность. Не стесняемся, заходим в папку с софтом, смотрим код, смотрим какой скрипт брут ведет и уже меняем под себя.
 
Л

Литиум

Sn1per обновился , уже как давно , много чего изменилось , жаль что только сейчас уведомляю. 1N3/Sn1per
Sn1per.jpg
 

Notr

Green Team
15.07.2020
15
2
BIT
0
Просто супер

Что конкретно в нем хорошего появилось или улучшилось? :)
Там добавили модульность, совместимость с удаленным VPS, Docker и Virtualbox / VMWare, ну и плюс поддержка

Sn1per обновился , уже как давно , много чего изменилось , жаль что только сейчас уведомляю. 1N3/Sn1per
Посмотреть вложение 23439
Только вот не понимаю, как это будет отличаться от тех же Nessus и OpenVas, ну кроме того, что у снайпера есть авто эксплоиты? Или ещё подбавится скриптов?..
 

Notr

Green Team
15.07.2020
15
2
BIT
0
А разве у Nessus этого нет?
Должны быть, а так не знаю, не довелось проверить

Забыл сказать: у меня проблемы с запуском снайпера. Когда использую эти команды:
cd Sn1per
chmod +x install.sh

С первой удалось решить проблему переходом на диск d и перетаскиванием папки на c. С остальным пока так и не нашёл выхода(ошибка говорит, что команды не относятся к системе или исполняемым файлам)
 

Patrik76

New member
22.03.2018
4
0
BIT
0
Материал очень интересный а статья зделана д......рьмо ни одной команды не написано как что у ты это зднелал не понятно картинок с нетва накачал
 

ghostphisher

местный
Grey Team
07.12.2016
2 602
3 413
BIT
0
Материал очень интересный а статья зделана д......рьмо ни одной команды не написано как что у ты это зднелал не понятно картинок с нетва накачал
Так то скрины свои ) И какие команды Вы ожидали? Там инструмент интуитивен и прост, цель статьи - ознакомить, что такой есть софт. Вы не смогли разобрваться как его использовать?
 

Сергей Б

Green Team
29.03.2019
106
33
BIT
0
Я его запустил он автоматически работает сканирует всё что можно и что нельзя ещё не разбирался с ним ну это однозначно бомба
 

Domingo

Green Team
27.04.2020
16
3
BIT
1
А в чем отличие если я воспользуюсь nmap со скриптом вулкан ?
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!